再次被IE坑死- -难受

小黑屋   ·  5月前   ·   信息安全

天杀的先上图


好了说正题,没有精简隐私策略,说的就是没设置P3P头,IE下面跨域的script设置cookie必须设置P3P头:

header('P3P: CP="CURa ADMa DEVa PSAo PSDo OUR BUS UNI PUR INT DEM STA PRE COM NAV OTC NOI DSP COR"');

天杀的IE隐私模式默认是中,所以写代码跨域设置cookie一定要P3P,其他浏览器默认支持P3P可以不写。


仅写此帖以长记性

2 条回复   |  直到 5月前 | 411 次浏览

尤里2号 5月前 支持  0 | 反对  0

啥意思,给个代码

lovefc 5月前 支持  0 | 反对  0

这个以前踩过坑

登录后才可发表内容