¿Cuáles son los riesgos de configurar una cookie para que tenga un alcance más global? [duplicar]

0

Si tengo un subdominio y establezco el alcance de mi cocinero en / en lugar de examp.example.com . ¿Cómo puede ser inseguro?

    
pregunta Kratos 30.10.2013 - 13:07
fuente

1 respuesta

0

Estás hablando de dos propiedades de alcance diferentes. examp.example.com es un ámbito de dominio, y / es un ámbito de ruta.

/ significa que la cookie es válida para cualquier ruta de URL dentro del ámbito de dominio relevante. examp.example.com es el ámbito de dominio relevante.

Para responder a la pregunta en su comentario, sí, desea incluir específicamente las cookies en su subdominio para evitar que se envíen junto con las solicitudes a otros subdominios, donde podrían leerlos aquellos que no tienen negocios leyendo. Por lo tanto, no no desea incluir cookies que sean específicamente para examp.example.com a .example.com , o confiar en cualquier cookie que tenga un alcance a example.com .

    
respondido por el Xander 30.10.2013 - 15:02
fuente

Lea otras preguntas en las etiquetas