2011-12-08 32 views
0

是否有任何安全问题与jQuery获取cookie并通过nowjs函数发送它,而不是通过服务器上的请求获取它?与jQuery安全获取会话cookie

var session = $.cookie('session_cookie'); 

now.distributeMessage(session); 

VS

req.headers.cookie 

回答

1

我没有看到从浏览器端发送的cookie的原因,因为他们每次向服务器请求发送时间两种方式。无需复制此功能,只需使用:

req.headers.cookie 
0

在IE iframe中(可能是边缘的情况下),Cookie不会总是发送(除非您传输的安全策略,可呈现获取complicated--)。使用Javascript cookies并通过socket.emits(或方便的now.calls)传递它们会更容易。