p3pcookie:通过设置p3p头来实现跨域访问cookie

By:lcx

今天在w3网站WebSite上看到了篇介绍p3p文章(http://www.w3.org/TR/P3P/)利用这个可以实现跨域访问cookie我也试验

其实很简单:试验用了2个域名readlog.cn和diaor.com

首先在readlog.cn下放置个文件cookie.php 内容:
PHP代码

1. <?php
2. header('P3P: CP="CAO DSP COR CUR ADM DEV TAI PSA PSD IVAi IVDi CONi TELo OTPi OUR DELi SAMi OTRi UNRi PUBi IND PHY _disibledevent=>http://www.readlog.cn/cookie.php"></script>

然后访问http://www.diaor.com/cookie.php 抓取数据包可以发现在readlog.cn域下生成了个cookie 名称是TestCookie,值是test

下面访问http://www.readlog.cn/readcookie.php 来验证可以发现cookie确实设置成功了

有兴趣可以去掉header('P3P: CP="CAO DSP COR CUR ADM DEV TAI PSA PSD IVAi IVDi CONi TELo OTPi OUR DELi SAMi OTRi UNRi PUBi IND PHY _disibledevent=>
  • 篇文章: 无xp_cmdshell下取权限又简单思路方法

  • 篇文章: 谈VBS在Hacking中作用的 2
  • Tags:  javacookie跨域 js跨域cookie cookie跨域 p3pcookie

    延伸阅读

    最新评论

    发表评论