Discussion:Cross-site cooking

Dernier commentaire : il y a 6 ans par EstevanTH FR88 dans le sujet Sous-domaines
Autres discussions [liste]
  • Admissibilité
  • Neutralité
  • Droit d'auteur
  • Article de qualité
  • Bon article
  • Lumière sur
  • À faire
  • Archives
  • Commons

Sous-domaines modifier

Bonjour, Je ne suis pas habitué à modifier Wikipedia et je souhaiterais compléter l'article en mettant en évidence le cas que je décris ci-dessous. J'aimerais un peu d'aide pour m'y mettre. Je vous informe que n'ai pas très bien compris les scénarios permettant une attaque cross-site cooking, excepté celui qui suit. Je ne suis pas un expert donc je peux avoir fait une erreur d'interprétation.

L'exploitation de cross-site cooking peut reposer sur des sites web dont la seule dépendance est le domaine de niveau supérieur, par exemple jaimelefromage.free.fr et un site hébergé sous le même domaine jenaimepaslefromage.free.fr. Si la portée d'un biscuit est affectée à .free.fr, alors ce biscuit sera accessible en lecture et en écriture pour jaimelefromage.free.fr et jenaimepaslefromage.free.fr. Dans ce cas, jenaimepaslefromage.free.fr peut générer un biscuit de session qui sera par erreur reconnu comme biscuit de session par jaimelefromage.free.fr, si ce dernier n'impose pas qu'il soit généré par lui-même.

Je n'utiliserai pas le terme biscuit dans ma modification de l'article, c'est promis.

--EstevanTH FR88 (discuter) 18 décembre 2017 à 18:37 (CET)Répondre

Revenir à la page « Cross-site cooking ».