恶意网站是否有可能从其他网站窃取我的cookie?

Gil*_*lbo 7 security cookies iframe

根据我的理解,document.cookie只能获取您所在网站的cookie.恶意网站是否可以通过使用iFrame,修改我的HTTP标头,向目标网站发出请求或其他方法来解决这个问题?

小智 9

一种方法是通过跨站点脚本攻击. 是关于cookie窃取如何与XSS一起使用的简短概述.

  • 确切地说+1,我正准备发布这个.做得好. (2认同)

gau*_*nix 5

DNS重新绑定可用于绕过浏览器使用的同源策略(SOP),以防止一个网站读取其他网站数据,如cookie,dom等

是一个很棒的视频,了解它是如何工作的以及如何防止它.