Red de conocimiento informático - Computadora portátil - c# ¿Cómo obtener todas las cookies de la página actual, incluidos otros nombres de dominio?

c# ¿Cómo obtener todas las cookies de la página actual, incluidos otros nombres de dominio?

El estándar w3c no le permite operar cookies directamente entre dominios ~~ Es decir, si puede obtener la cookie de otro sitio entre dominios, significa que ese sitio está en riesgo de XSS. A menos que utilice xss para obtener información de cookies de otro dominio ~ y existan restricciones, es decir, si el sitio es ssl+httponly (atributo de cookie), no podrá operarlo en absoluto.

El principio básico es que si desea obtener la cookie de A, escriba un fragmento de js en el sitio A.

Después de usar document.cookie, puede usar ajax directamente para solicitar cross -dominio del sitio B al sitio B en segundo plano. Guárdelo para él

.