当前位置:  开发笔记 > 程序员 > 正文

恶意网站是否有可能从其他网站窃取我的cookie?

如何解决《恶意网站是否有可能从其他网站窃取我的cookie?》经验,为你挑选了2个好方法。

根据我的理解,document.cookie只能获取您所在网站的cookie.恶意网站是否可以通过使用iFrame,修改我的HTTP标头,向目标网站发出请求或其他方法来解决这个问题?



1> 小智..:

一种方法是通过跨站点脚本攻击. 这是关于cookie窃取如何与XSS一起使用的简短概述.


确切地说+1,我正准备发布这个.做得好.

2> gauravphoeni..:

DNS重新绑定可用于绕过浏览器使用的同源策略(SOP),以防止一个网站读取其他网站数据,如cookie,dom等

这是一个很棒的视频,了解它是如何工作的以及如何防止它.

推荐阅读
手机用户2402852387
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有