如何从iframe设置cookie并从js到达它

时间:2018-03-28 09:46:14

标签: javascript security cookies xss same-origin-policy

我想将iframe myHandler :: Handler Text myHandler = do let [x1, x2, x3] = map (liftMapE strToServantErr) [f, g, h] -- [Handler Int] tmp <- a <$> x1 <*> x2 <*> x3 -- IO (Either SomeError Text) eitherResult <- liftIO $ tmp liftMapE someErrorToServantErr eitherResult where liftMapE f = withExceptT f . liftEither 加载到名为cdnsite.com

的网站

我想在我的differentsite.com iframe中为CDN_CREDENTS的Cookie设置一些凭据

同样cdnsite.com将实现我的脚本differentsite.com

  1. 我想知道的是,因为Cookie已在cdnsite.com/cdn.js中设置,所以我可以在从标题中加载cdnsite.com时从标题中读取CDN_CREDENTS个Cookie。

  2. 我也可以在cdnsite.com/cdn.js通过标题从我的后端加载时使用cdnsite.com/cdn.js

  3. 设置Cookie

    感谢

0 个答案:

没有答案