关于Cookie跨域操作遇到的问题及解决方法
来源:互联网 发布:windows xp 靶机 编辑:程序博客网 时间:2024/04/29 07:20
Cookie跨域操作看来是个简单的问题,因为只要指定Domain属性为指定网站的根域名就可以了.
但是笔者在实际使用过程中却遇到了一些问题,的确值得注意.
环境介绍
cookie在www主域名下创建,并写入Domain属性,如:(为方便调试以下代码皆为asp代码)
Code:
Write.asp
<%
Response.Cookies(CookieName)("UserName") = "SunBird"
Response.Cookies(CookieName)("Password") = "xyz1234"
Response.Cookies(CookieName).Domain = "xxxx.com"
%>
上面文件放在www主域名下,同时在同目录下放置一个读取cookie的Read.asp
Code:
Read.asp
<%
Response.Write Request.Cookies(CookieName)("UserName")
Response.Write Request.Cookies(CookieName)("Password")
%>
再放一个Read.asp文件到另外一个子域名站点里,代码同上。
最后我们再做一个清除cookie的Clear.asp放在主域名下
Code:
Clear.asp
<%
Response.Cookies(CookieName)("UserName") = ""
Response.Cookies(CookieName)("Password") = ""
Response.Cookies(CookieName).Domain = "xxxx.com"
%>
现在可以通过下面的执行顺序来测试,Write.asp-->主域名的Read.asp-->子域名的Read.asp 所有Read.asp页面都可以读取到Write.asp创建的cookie的值
然后再运行Clear.asp进行清除,一切都Ok,看上去没有什么问题。
但是把这种方法运用到实际的站点时却出现问题了。
问题描述:
第一次登录一切ok,所有子域名都可以访问到主域名存储的cookie,但是,一旦退出之后,子域名的cookie被清除了,但是主域名的cookie仍然保留着,强行清除主域名的cookie之后,无论怎样登录主域名下都无法保存cookie了,除非关掉浏览器重新打开。
经过多次尝试之后,无意中发现问题所在,以下是测试经过。
创建一个Write2.asp的页面放在主域名下
<%
Response.Cookies(CookieName)("TEST_COOKIE") = "TEST_COOKIE"
%>
第一步:关闭浏览器后,按以下顺序执行,Write.asp-->主域名的Read.asp-->子域名的Read.asp 到这里所有Read.asp读取正常。
第二步:Clear.asp-->主域名的Read.asp-->子域名的Read.asp 到这里清除操作是成功的。
第三步:Write.asp--> Write2.asp --> 主域名Read.asp --> 子域名Read.asp 到这里两个Read.asp都可以读取到cookie的值。
第四步:重新执行第二步,发现主域名Read.asp仍然输出了值,而子域名下的Read.asp的值已经被清空了。
根据以上测试总结以下几点再跨域使用cookie时需要注意的地方
1、当你有一个Cookie组(或叫Cookie字典)使用Domain属性指定域名之后,当你在对该组的成员进行修改或新增的时候,一定要在操作之后加上Resonse.Cookies(CookieName).Domain属性。
2、如果没有必要,请不要修改已设置Domain的Cookie组,直接使用Response.Cookies("CookieText") = CookieValue 来创建一个新的Cookie。
- 关于Cookie跨域操作遇到的问题及解决方法
- 关于Cookie跨域操作遇到的问题及解决方法
- 关于二级域名Cookie的问题及解决方法
- 关于二级域名Cookie的问题及解决方法
- 关于二级域名Cookie的问题及解决方法
- Cookie跨域操作问题及解决方法(asp)
- 关于二级域名Cookie的问题及解决方法(转)
- 关于TSP项目中遇到的一些问题,及解决方法
- iOS swift 关于NavigationController遇到的一些问题及解决方法
- 遇到的问题及解决方法
- 遇到的问题及解决方法
- 遇到问题及解决方法
- 最近遇到的问题 及解决方法
- 今天遇到的一个问题及解决方法
- make modules 遇到的问题及解决方法
- ibatis 遇到的问题及解决方法
- JavaApplet遇到的一个问题及解决方法
- pidgin安装遇到的问题及解决方法
- 一些oracle命令1
- IBM的工具使用户的上网体验更轻松
- ModelSim,synplify,ISE后仿真流程
- Flash免激活
- ehcache-----在spring和hibernate下管理ehcache和query cache
- 关于Cookie跨域操作遇到的问题及解决方法
- asp过滤html语言
- SQL Server发送邮件
- DOS常用命令
- 异步FIFO及FPGA设计
- MiniGUI v1.3.3在PC上的配置和编译过程(常见问题解决方法)
- C# 数组学习1
- C#返回Session 类
- Log4J配置文件的学习