标签: javascript ajax cross-domain csrf cross-site
是否可以在其他域上设置Cookie?如果是这样,最好的方法是什么?所以例如,如果我在attackersite.com上,并且想要设置一个名为' name'在victimite.com上有价值
感谢。
答案 0 :(得分:0)
你做不到。允许这样的事情意味着一个很大的安全问题。
如果您需要将数据发送到其他域,则可以尝试使用查询字符串值。