我有一个跨站点 cookie 问题,例如我是否可以从父窗口或顶部窗口读取/访问/收听 cookie?
假设我的页面是 1234.com,我被放入一系列域(如 abc.com > def.com)内的嵌套 iframe 中,最后被渲染到 xyz.com
我知道由于跨域限制,我无法在 1234.com 的首页 (xyz.com) 上设置 cookie,但有什么方法可以读取或访问或收听 cookie 并在我的网站内制作同义副本?
示例:假设一个用户,来自 Chiacgo 的男性(25-30 岁)(cookie_id=male25)正在阅读页面 xyz.com,在 Iframe 中我的页面 1234.com 也被加载。现在我知道 1234.com 只能在 iframe 上设置 cookie,因此,我在这里想要实现的目标是 -
1234.com 能够读取/收听 xyz.com 的 cookie (cookie_id=male25) 并且何时将 cookie 写入 iframe (cookie_id=1234) 能够写入父 cookie 的精确副本或将其匹配到这样我就可以使用 1234 cookie 来定位与 cookie_id=male25 相同的匹配用户。
我正在考虑像 iframe Busting 这样的技术,以防它有助于打破 iframe 打开我的 1234.com 不受阻碍地访问 window.top,这将允许我读取/访问/收听和编写我自己的 cookie。
你认为如果有这样的可能吗?即使我想知道它是否可能以道德/非道德的方式进行,如果这可能的话。
同样作为发布者,我们如何防止这种情况发生在我们的页面上?