这是我们遇到的情景。
让我们说:
untrusted.com
trusted.com
,我们可以完全控制给出了以下内容:
untrusted.com
在其页面上有一个javascript脚本,从trusted.com
加载 - 因此trusted.com
可以完全控制untrusted.com
untrusted.com
页面上创建了一个iframe,指向trusted.com
trusted.com
上设置的任何Cookie trusted.com
的会话Cookie
untrusted.com
查看此会话Cookie的价值untrusted.com
传递,因为这样可以untrusted.com
拦截并重播所以问题是,我们如何通过以下方式获得会话cookie:
a)我们100%确定untrusted.com
没有重播
b)我们100%确定untrusted.com
无法读取 Cookie的原始值