从不同的主机Java提取cookie



是否可以提取不同主机的cookie ?

意思……我开发了一个从"http://abc.com"移动到"http://def.com"的JSP页面,那么"abc.com"保存的cookie是否可以在"def.com"中使用呢?

简短的回答是"不"。更长的回答是"不,这是不可能的。"

Cookie可能包含非常敏感的信息。例如HTTP会话ID。如果你可以从其他域名窃取cookie,你就可以窃取任何用户的身份。包括一个正在处理他银行账户的人。访问这样的cookie使您能够对获取cookie的用户执行操作。这就是浏览器禁止此类活动的原因。

最新更新