使用jQuery安全性获取会话cookie

时间:2011-12-08 02:44:47

标签: javascript jquery node.js nowjs-sockets

使用jquery获取cookie并通过nowjs函数发送它是否有任何安全问题,而不是通过服务器上的请求获取它?

var session = $.cookie('session_cookie');

now.distributeMessage(session);

VS

req.headers.cookie

2 个答案:

答案 0 :(得分:1)

我没有看到从浏览器端发送cookie的原因,因为每次向服务器发出请求时都会以这两种方式传输它们。无需复制此功能,只需使用:

req.headers.cookie

答案 1 :(得分:0)

在IE中的iframe(可能是边缘情况)中,并不总是发送cookie(除非您传输安全策略 - 它变得复杂 - )。使用Javascript cookie更容易,并通过socket.emits(或方便的now.calls)传递它们。