Philipp Hasenfratz: Same Domain Policy bei Cookies verletzt?

Beitrag lesen

Halihallo Christian

Der JavaScript-"Standard" schweigt sich aus über diesen Punkt:

In Table 14.2 steht eindeutig, dass auf document.cookie nur von Scripts zugegriffen
werden darf, die den same origin test hinter sich haben. Es steht zwar nicht, dass
document.cookie die Cookies des Hosts der Script-Datei enthalten muss, aber nimmt man
die Spezifikation genau, dürfte man auf document.cookie gar nicht zugreifen.

Daher ist es vermutlich kein Bug sondern einfach im Standard so nicht definiert.

Es ist IMHO ein Bug, aber wenn nicht von den Browserherstellern, dann in der
Spezifikation selber (nichts sagen schützt nicht vor Bug :-)).

Viele Grüsse

Philipp

--
RTFM! - Foren steigern das Aufkommen von Redundanz im Internet, danke für das lesen der Manuals.
Selbstbedienung! - Das SelfForum ist ein Gratis-Restaurant mit Selbstbedienung, Menüangebot steht in den </faq/> und dem </archiv/>.