- 主题:可以跨站使用 cookie 么
比如登录 A 站点后生成了一个 cookie,能否在用户访问 B 站点的时候,被 B 站点使用?
若可,是否要求用户必须在同一个浏览器进程中依次访问 A、B 两个站点?
谢谢。
--
FROM 211.142.211.*
多谢。如果这个 Cookie 里包含了一些用户数据,这种方法是不是有明显的安全隐患(对用户而言、对网站系统而言),而不适宜在比较正规的网站上使用?
【 在 sayinger (言者) 的大作中提到: 】
: 可以,让A站点开个XSS后门就行
--
FROM 211.142.211.*
SSO 没问题,主要是场合比较特殊,不适宜直接采用 SSO 啊。
【 在 tecpenguin (tecpenguin) 的大作中提到: 】
: 你g一下单点登录吧
--
FROM 211.142.211.*