- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:cookieのdomain指定)
cookieのdomain指定に関する質問
このQ&Aのポイント
- http://www.***.com/でcookieを生成し、http://www.+++.jp/hoge/以下でその値を読み込みたいのですが、値が取得できません。pathやdomainの指定が間違っているのでしょうか?
- 指定したpathやdomainの値はCookie情報の保存されているテキストには書き込まれないのでしょうか?
- pathやdomainの指定をしない場合はcookieファイルにデータが上書きされたりしているのは確認したのですが・・・。困っています。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
異なるドメインのクッキーが読み書きできると、セキュリティ的に問題があります。 たとえばapril_17さんの作ったページに記述されているJavaScriptが私のマシンに保管されているAmazon.comやsmbc.co.jpのクッキーを読み書きできると、april_17さんは私に無用の本を買わせたり預金口座の残高を見たりできる可能性があります。 IEにはいくつか裏ワザがあって異なるドメインのクッキーを読み書きできることがあるのですが、それら裏ワザは「セキュリティホール」として見つかり次第Microsoftによってつぶされています。 ということで、「http://www.***.com/ でcookieを生成してhttp://www.+++.jp/hoge/ 以下でその値を読み込む」ことはできません。 できてはいけないのです。
お礼
そうだったのですか。。。 domainが指定できるということで 異なるドメインが指定できるものだとばかり・・・ 勉強不足でした。 どうもありがとうございました。