DSP

p3p跨域操作cookie

2019-07-13 11:38发布

首先在readlog.cn下放置一个文件setcookie.php 内容:  

PHP代码
     header('P3P: CP="CAO DSP COR CUR ADM DEV TAI PSA PSD IVAi IVDi CONi TELo OTPi OUR DELi SAMi OTRi UNRi PUBi IND PHY ONL UNI PUR FIN COM NAV INT DEM CNT STA POL HEA PRE GOV"');//p3p    
     setcookie("TestCookie","test",time()+3600,"/",".readlog.cn");//设置cookie    
?>   
     再放置一个readcookie.php 内容:

PHP代码
echo $_COOKIE["TestCookie"];    
?>   
然后在diaor.com下放置setcookie.php ,内容:

JavaScript代码
  
然后访问http://www.jinyuanbao.cn 抓取数据包可以发现,在readlog.cn域下生成了一个cookie ,名称是TestCookie,值是test

下面访问http://www.jinyuanbao.cn 来验证一下,可以发现,cookie确实设置成功了。

有兴趣可以去掉header('P3P: CP="CAO DSP COR CUR ADM DEV TAI PSA PSD IVAi IVDi CONi TELo OTPi OUR DELi SAMi OTRi UNRi PUBi IND PHY ONL UNI PUR FIN COM NAV INT DEM CNT STA POL HEA PRE GOV"');这句,试一下就会发现cookie能设置,但是在readlog.cn读不到这个cookie。

header('P3P: CP="CURa ADMa DEVa PSAo PSDo OUR BUS UNI PUR INT DEM STA PRE COM NAV OTC NOI DSP COR"');