比如web页面访问 baidu.com服务器, baidu.com服务器能不能通过set-cookie修改domain为163.com,把自己登录在163.com的cookie设置给web页面,然后web页面直接能够访问163.com了?
比如web页面访问 baidu.com服务器, baidu.com服务器能不能通过set-cookie修改domain为163.com,把自己登录在163.com的cookie设置给web页面,然后web页面直接能够访问163.com了?
13 回答13k 阅读
8 回答2.7k 阅读
2 回答5.2k 阅读✓ 已解决
5 回答1.3k 阅读
3 回答2.3k 阅读✓ 已解决
3 回答864 阅读✓ 已解决
5 回答1.6k 阅读✓ 已解决
显然不行,你好好想想这有多危险。