Philipp Hasenfratz: Same Domain Policy bei Cookies verletzt?

Beitrag lesen

Halihallo nochmals ;)

kleiner Nachtrag:
Die Same Domain Policy wird nicht verletzt, wenn ein fremdes Dokument über iframe oder
Frames (weiteres nicht getestet) eingelesen wird. Ein Zugriff auf ein
frames['foreign_host'].document.cookie wird zurecht mit "Access denied" quittiert.

Es verhärtet sich der Verdacht, dass ein eingebundenes Script immer "trusted" ist und
die Cookies vom "original-html-Dokument" erbt, auch wenn es von einem fremden Host
geladen wird.

Viele Grüsse

Philipp

--
RTFM! - Foren steigern das Aufkommen von Redundanz im Internet, danke für das lesen der Manuals.
Selbstbedienung! - Das SelfForum ist ein Gratis-Restaurant mit Selbstbedienung, Menüangebot steht in den </faq/> und dem </archiv/>.