`
ah_fu
  • 浏览: 228009 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
文章分类
社区版块
存档分类
最新评论

IE框架中访问不同域的网页不能带入COOKIE————是IE浏览器的一个BUG?

阅读更多
    偶然中发现一个IE浏览器的问题:
        站点aa.com的页面a.aspx中存在一个iframe,iframe的src为站点bb.com的b.aspx。b.aspx设置了一个COOKIE(不管临时保存还是长期保存),然后刷新aa.com/a.aspx,bb.com/b.aspx也会被刷新,这时候会发现第二次向bb.com/b.aspx的请求里面并没有带入第一次设置的COOKIE。
     更确切地说:IE浏览器丢掉了框架中不同域的COOKIE。

    查看浏览器的隐私选项,默认是“中”。现在把隐私的等级修改成“低”,再次做上面的测试,然后发现框架中的COOKIE可以被带入了。
   从这个现象来看,应该是IE出于安全考虑而做了限制。但是!!!处于不同的两个域的的页面,应该被看成打开了两个互不相关的浏览器窗口,大家各自设置自己的COOKIE,各自带入到下次请求中,只要互不影响,不应该受到限制。
      恩,那么,为什么要限制呢?看来还是微软的程序员对自己浏览器的安全没什么信心,担心同一浏览器窗口不同域的情况下,黑客仍可能获取另一域的COOKIE,所以干脆把其中一个域的COOKIE干掉!!!人家FireFox为什么就没这种限制?

    BUG!只能认为这是BUG!
 
(注:测试环境为windows2003 sp2 ie6.0和windows2003 sp1 ie6.0)
分享到:
评论

相关推荐

    在IE浏览器中将当前网页网址生成二维码.docx

    当你需要生成当前网页的二维码时,只需点击这个链接,浏览器会自动将当前页面的URL带入生成二维码的服务,生成的二维码会显示在当前的IE浏览器窗口中。 这种方法的优势在于,无需安装额外的软件或插件,只需要一次...

    VR探索之——aframe框架 在浏览器显示全景照片

    【描述】"VR探索之——aframe框架 在浏览器显示全景照片"的原文链接提供了一个详细教程,指导开发者如何利用aframe来构建一个全景照片应用。这个过程涉及到HTML、CSS和JavaScript的基础知识,以及对WebVR的理解。...

    让IE支持CSS3选择器的插件

    总的来说,"IE-Css3.Js"插件为开发者提供了一种解决IE浏览器与CSS3兼容性问题的解决方案,使得在旧版IE浏览器上也能实现现代网页设计的效果。然而,随着现代浏览器的普及,以及对老旧浏览器支持需求的减少,开发者也...

    将绿色建筑带入信息时代——访中元国际环境技术总监项卫中博士.pdf

    将绿色建筑带入信息时代——访中元国际环境技术总监项卫中博士.pdf

    axios中cookie跨域及相关配置示例详解

    此外,我们还可以对Axios进行统一配置,创建一个单独的模块如`fetch.js`,将常用的配置和拦截器集成在一起,这样不仅能提高代码的可读性和维护性,还能在出现问题时更容易定位错误。例如,可以在请求拦截器中添加...

    cookie攻击

    Cookie攻击是网络安全中的一个重要威胁。理解其原理、掌握防御措施对于保护网络应用的安全至关重要。通过加强对用户输入的验证、限制Cookie的作用域以及采用安全的编码实践等手段,可以有效抵御这类攻击。

    AD域管理web版

    总之,AD域管理Web版是一个强大且实用的工具,它利用.NET和Web技术将AD管理带入了一个新的时代,为IT管理员提供了更高效、灵活的管理方式。正确地配置和使用这类工具,可以极大地提升企业IT基础设施的管理水平。

    英语——pets.doc

    在单词教学过程中,老师会注意纠正发音,例如在“Cat”这个词中,确保孩子们能准确发出/kæt/的音。此外,通过游戏“动物火车”,孩子们手持动物车票上车,说出相应的英语单词,进一步巩固所学内容。例如,教师扮演...

    android策略游戏——回到战国.rar

    【标题】"Android策略游戏——回到战国"是一款基于Android平台的策略类游戏,它将玩家带入了战国时期的历史背景中,提供丰富的战略决策和战斗体验。从给出的信息来看,这个压缩包可能包含了游戏的源代码,对于开发者...

    航海——屏保

    【航海——屏保】是一款以航海为主题的屏幕保护程序,它为用户提供了一种独特的方式来装饰他们的电脑屏幕,尤其是在长时间不使用电脑时。这款屏保通过精美的画面和动态效果,将用户带入到浩渺的海洋世界,感受航海的...

    语文交际圈基本理论框架——我的语文教学观(网友来稿)_1.docx

    【语文交际圈理论框架】是湖北省秭归县茅坪学校的吴云提出的个人语文教学观念,这一理论强调在语文教学中,将语言学习视为社会个体在特定时间、空间范围内进行交际的过程。以下是该理论的主要内容: 1. **核心概念*...

    重构——改善既有代码的设计.pdf

    重构的过程包括一系列的步骤,例如:从一个类中提取一个方法,将某些代码移动到另一个类,或者将一系列代码拆分为两个或多个函数。每一步都伴随着逐步的指令和实例。重构的时机很重要,通常发生在代码需要进行扩展...

    美丽中国我是行动者——世界环境日.pdf

    标题和描述中的"美丽中国我是行动者——世界环境日"强调了个人在保护环境、建设美丽中国中的角色。世界环境日是一个全球性的节日,旨在提高公众对环境保护的认识和参与度。今年的主题特别强调了每个人都是行动者,...

    XP主题——深秋的草原主题

    “深秋的草原”主题是针对Windows XP系统定制的一套桌面主题,它以秋天的草原为设计灵感,通过色彩、图像和配乐等元素,将用户带入一个宁静而壮丽的自然世界。主题的核心在于桌面壁纸,深秋的草原图片以其丰富的色彩...

    烟雨江南——水墨山水中国风ppt模板.rar

    卷轴动态特效的运用,仿佛将观众带入了一幅缓缓展开的古代画卷之中,既富有历史底蕴,又不失现代感。 在功能上,该模板提供了丰富的页面布局,包括封面、目录、内容页、图表页、总结页等多种类型,能满足不同类型的...

    Unity3D模型——真名法典zeph全套动作加骨骼

    在Unity3D游戏开发中,模型是构建游戏世界不可或缺的一部分,它们为虚拟环境带来生命和交互性。"Unity3D模型——真名法典zeph全套动作加骨骼" 是一个针对Unity3D引擎的资源包,它包含了用于游戏或交互式项目的模型、...

    java-servlet-api.doc

    然而,一个映射可能是由一个URL和许多Servlet实例组成,例如:一个分布式的Servlet引擎可能运行在不止一个的服务器中,这样的话,每一个服务器中都可能有一个Servlet实例,以平衡进程的载入。作为一个Servlet的...

    漫步地球村——管理者国际交往手册.pdf

    "漫步地球村——管理者国际交往手册.pdf" 以下是从给定的文件中提取的知识点: 管理精英宣言 * 管理精英宣言强调了企业家的精神:不愿平庸、寻找机会、不甘平静、敢于挑战、有自尊心、不畏惧权威。 国际交往概述...

    processing库文件——安卓开发的ketai库

    Processing库文件——安卓开发的Ketai库是一个用于在Android平台上进行编程的工具,它扩展了Processing编程语言的功能,使得开发者能够轻松地为Android设备创建交互式应用和艺术项目。Ketai库的设计目的是简化在...

    纪念我曾经发烧的青春——小米手机历届发布回顾ppt模板.zip

    总结来说,这个PPT模板提供了一个深入探讨小米手机发展历程的框架,无论是对小米粉丝还是对手机行业感兴趣的观众,都是一个了解和回顾小米历史的宝贵资源。通过解压缩并使用其中的模板,你可以轻松制作出一份具有...

Global site tag (gtag.js) - Google Analytics