2012-03-14 74 views
0

我试图自动登录用户到diff网站,当用户点击我的网站上的按钮。 我有一个来自url的sessionid,我正在创建cookie并将id存储在其中。 我也将cookie添加到响应对象,但是当我试图打开url时,会话ID不会被传递(选中fiddler)。会话ID没有通过while doing respond.redirect

你们认为其他网站是否在我的网站可能是问题的其他网站?

任何想法?

回答

3

一般而言,您不能设置或读取不同于您的代码来自的域的Cookie。这是一个安全问题。

如果另一个站点有一个登录页面,您可以在该页面上发送一个表单传递您需要的凭据。

1

Cookie在设计中不会在不相关的域之间共享。您可以在具有相同父域的域之间共享cookie(如my.host.com和other.host.com)。