使用jQuery安全获取会话cookie

Getting session cookie with jQuery security

本文关键字:会话 cookie 获取 安全 jQuery 使用      更新时间:2023-09-26

是否有任何安全问题与获得cookie与jquery和发送它通过nowjs函数,而不是通过服务器上的请求?

var session = $.cookie('session_cookie');
now.distributeMessage(session);

req.headers.cookie

我不明白从浏览器端发送cookie的原因,因为每次向服务器发出请求时,它们都会以任何一种方式传输。无需复制此功能,只需使用:

req.headers.cookie

在IE的iframe(也许是一个边缘情况)中,cookie并不总是被发送(除非您传输安全策略-这变得复杂-)。使用Javascript cookie并通过套接字传递它们更容易。