2009-08-27 9 views
3

クッキーがdocument.cookie()を設定してクライアント側でのみクライアント側で作成された場合、「セキュア」属性はどのような影響を受けますか?特にjavacriptで作成されたクッキーのセキュリティ属性

:以降のリクエストのヘッダ:

  • は「クッキー」でサーバーに送信され、クライアントが作成したクッキーですか?

  • クライアントから作成されたものは、サーバーの後続のセットクッキーヘッダーによって変更できますか?

  • 前の2つの質問の場合、回答が「はい」とすると、サーバーとの接続がHTTPSでない場合、セキュア属性がこれを防止しますか?

  • にはがHTTPSでロードされていない場合、安全な属性でクッキーを作成しようとするjavascriptが含まれていると、クッキーを作成することも許可されますか?

  • 大手のブラウザでこれを一貫して処理できますか?

答えて

2
  1. はい、JavaScriptの設定クッキー(document.cookieを介して設定は、=)クッキー要求ヘッダーのサーバに送信されます。
  2. はい、クライアントセットのCookieは、サーバーが提供するSet-Cookieヘッダーで上書きできます。
  3. はい、そうすべきです。
  4. そうではありません。
  5. 私が知る限り、はい、テストするのは簡単です。
関連する問題