如何从子域获取 cookie?

Way*_*rsX 3 html javascript subdomain

假设我正在使用sub.example.org,我如何从那里获取 cookie .example.org?如果这是不可能的,是否有一种解决方法,例如黑客或其他重定向到.example.org然后存储cookie的方法?

Bar*_*mar 11

网页只能看到与其 URL 匹配的最具体域的 cookie。

因此,如果两者example.orgsub.example.org具有名为 的 cookie mycookie,则 中的网页sub.example.org只能访问子域中的 cookie。它将cookie隐藏在example.org域中,并且无法访问它。

但如果 中只有一个 cookie ,则它对和页面example.org都可见。example.orgsub.example.org

创建 cookie 时,它​​默认为页面的完整域,但代码可以指定不太具体的域。因此,如果sub.example.org创建 cookie,它将默认为domain=sub.example.org. 但代码可以通过domain=.example.org显式放入 cookie 来覆盖这一点。

更多详细信息可以在《Cookie 域权威指南》中找到。