2009-11-03 6 views

Répondre

1

Les cookies sont identifiés par la combinaison de leur nom, domaine et chemin. Donc, s'il est correctement défini, vous pouvez limiter sa portée à un domaine/sous-domaine et chemin spécifique.

Lire Wiki HTTP Cookie's Attribute Section
ou RFC2965

+0

Cependant, y a-t-il une conformité RFC2965 entre les navigateurs? – AnthonyWJones

+0

@AnthonyWJones: Je ne suis vraiment pas sûr de ça. Les navigateurs devraient, mais qui sait? –

-1

à proprement parler un cookie portant le qualificatif ";domain=example.com" ne doit pas être visible au domaine "www.domain.com". Alors que ";domain=.example.com" serait visible à l'hôte www.

Cependant, je serais très méfiant de cela. Je n'ai pas testé cela récemment mais je ne serais pas surpris de voir certains navigateurs ne se conforment pas correctement à cela.

Questions connexes