我有兩個(gè)網(wǎng)站,比如說example.com和anotherexample.net..在……上面anotherexample.net/page.html,我有一個(gè)IFRAME SRC="http://example.com/someform.asp"..,這將顯示一個(gè)表單,供用戶填寫并提交到http://example.com/process.asp..當(dāng)我打開表格時(shí)someform.asp“)在它自己的瀏覽器窗口中,所有操作都很好。當(dāng)我裝載someform.asp作為IE6或IE7中的iframe,沒有保存example.com的cookie。在Firefox中,這個(gè)問題不會(huì)出現(xiàn)。為了測(cè)試目的,我創(chuàng)建了一個(gè)類似的設(shè)置http://newmoon.wz.cz/test/page.php .example.com使用基于cookie的會(huì)話(我對(duì)此無能為力),所以沒有cookie,process.asp不會(huì)執(zhí)行。我怎么才能強(qiáng)迫IE保存那些餅干呢?嗅探HTTP流量的結(jié)果:在GET/omeform.asp響應(yīng)上,有一個(gè)有效的每個(gè)會(huì)話集-Cookie頭(例如,Set-Cookie: ASPKSJIUIUGF=JKHJUHVGFYTTYFY),但是在POST/process.asp請(qǐng)求中,根本沒有Cookie頭。編輯3:一些ajax+服務(wù)器端腳本顯然能夠避開這個(gè)問題,但這看起來非常像一個(gè)bug,而且它打開了一組全新的安全漏洞..我不希望我的應(yīng)用程序僅僅因?yàn)楹苋菀拙褪褂胋ug+安全漏洞的組合。編輯:P3P政策是根本原因,詳細(xì)解釋如下。Cookie已阻止/未保存在InternetExplorer中的iframe中
3 回答

收到一只叮咚
TA貢獻(xiàn)1821條經(jīng)驗(yàn) 獲得超5個(gè)贊
header('P3P: CP="NOI ADM DEV COM NAV OUR STP"');
記得按下ctrl+f5
添加回答
舉報(bào)
0/150
提交
取消