Semplicemente non riesco a credere che sia così difficile da determinare.Can subdomain.example.com può impostare un cookie che può essere letto da esempio.com?
Pur avendo letto gli RFC, non mi è chiaro se un server di sottodominio.esempio.com può impostare un cookie che può essere letto da esempio.com.
subdomain.example.com può impostare un cookie il cui attributo Dominio è .example.com. La RFC 2965 sembra affermare esplicitamente che un tale cookie non verrà inviato a example.com, ma poi afferma ugualmente che se si imposta Domain = example.com, viene anteposto un punto, come se si fosse detto .example.com. Nel complesso, questo sembra dire che se example.com restituisce un cookie con Domain = example.com, non ottiene quel cookie indietro! Non può essere giusto.
Qualcuno può chiarire quali sono realmente le regole?
Ulteriori informazioni: http://stackoverflow.com/questions/108558/cookies-and-subdomains –