SameSite = Lax和SameSite = Strict在接收Cookie方面有什么区别?

问题描述 投票:0回答:1

[一些资源说,与SameSite=Strict不同,SameSite=Lax在我们使用直接链接和顶级链接加载其他网站时起作用...但是如我所测试,当我从<a href="mysite.com">打开网站时,浏览器将其视为直接在地址栏中输入mysite.com,以便它接收所有cookie,甚至SameSite=Strict cookie。

<form action="mysite.com", method="get"><form ... method="post>"也有同样的情况,并且<form>请求使所有cookie都完全加载。

那么SameSite=StrictSameSite=Lax有什么区别?

cookies http-headers xss cross-site samesite
1个回答
0
投票
严格和不严格是关于您的浏览器何时[[发送]] cookie。您已经测试了浏览器

receives

© www.soinside.com 2019 - 2024. All rights reserved.