看看这种情况:
www.websitea.com
显示属性为和的img
标记src
www.websiteb.com/image.aspx?id=5
www.websiteb.com
返回一个清晰的图像,除了一个名称referrer
和值为的cookie 5
(从验证的查询字符串创建服务器端).
cookie会在域上创建www.websitea.com
还是www.websiteb.com
?
目前我确定一系列带有查询字符串的重定向并实现跨域cookie,但我之前提出了这个图像的想法.我想我也可以使用iframe
.
谢谢!
将为websiteb.com创建cookie.
退房: 跨域用户跟踪
有人提到使用1x1图像进行跨域跟踪.