你可以设置cookie的path=/
你可以设置cookie的path=/
举个简单的例子,现在百度大哥突然弄了个开放平台,提供服务器、域名等各种资源。假设是baidu.com下的一个子目录,比如
http://www.baidu.com/myweb/
好吧,这么好的事情,于是你很开心的在myweb下面搭了个自己的小网站,做点小电商神马的。
假设你的小网站需要登录,当前是否有登录态是靠myweb下一个 名为 login 的cookie 来标识的
假设:如果百度(www.baidu.com)根目录能够读取myweb下的cookie,会发生什么事情?
好吧,百度大哥只要需要,就可以很开心地拿着myweb下的cookie为所欲为了
如果这种情况真的发生,还有人敢把站点应用神马的,接到百度平台吗?