仅包含本地作用域Cookie的沙盒iframe

时间:2018-09-04 22:23:29

标签: javascript security cookies iframe sandbox

是否可以加载可运行脚本和编写cookie的嵌入式装箱的iframe,但它们不会覆盖父级的cookie?

例如,外部HTML如下所示:

outer.html

  <html>
   .....
    <script>document.cookie='page=outer; path=/';</script>
    <iframe sandbox="<attribute-here>"  src="./inner.html"></iframe> 
   .....
  </html>

inner.html

  <html>
   .....
    <script>document.cookie='page=inner; path=/';</script>
   .....
  </html>

理想的结果是,外页始终保留cookie值outer,而内页始终保留值inner

0 个答案:

没有答案