我正在准备一些诊断工具。它在 iframe 中的网站上运行 - 仅通过 javascript。
现在我需要的是摆脱我在 iframe 中的网站中的会话 cookie。我只需要在执行一些操作后退出。
不幸的是,我不能只从 javascript 中删除会话 cookie,因为它带有 httpOnly 标志。我也没有找到以隐身模式打开 iframe 的任何方法。
现在实现这一点的规则如下:
- 我可以将任何文件添加到目标网站服务器
- 我可以在网站域上运行任何 javascript
- 我可以强制用户使用指定的浏览器(它不必是跨浏览器的解决方案)
- 我不能修改网站代码
- 解决方案必须独立于服务器和编程语言
任何解决方法的想法?