IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Cookie et domaine


Sujet :

ASP.NET

  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    109
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 109
    Par défaut Cookie et domaine
    Bonjour à tous...

    Je suis un peu perdu au niveau des cookie. En fait je cherche à créer un cookie chez l'utilisateur avec un nom de domaine différent du mien.
    J'ai lu sur divers endroits que c'était possible, à d'autre endroits que non...

    Si c'est non, est-ce que c'est spécifique à Asp.Net ?

    Voilà le code que j'utilise par exemple :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
     
                HttpCookie responseCookiePref = new HttpCookie("testother");
                responseCookiePref.Domain = ".truc.com";
                responseCookiePref.Value = "principal";
                responseCookiePref.Expires = DateTime.Now.AddMonths(+2);
                Response.Cookies.Add(responseCookiePref);
    Est-ce qu'il y a quelque chose de mal codé ? Je précise que les cookies sont parfaitement accepté coté client, j'en créé déjà sur mon propre domaine.

    Pourriez-vous éclairer ma lanterne ? merci

  2. #2
    Membre Expert
    Homme Profil pro
    Inscrit en
    Juillet 2007
    Messages
    1 277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Réunion

    Informations forums :
    Inscription : Juillet 2007
    Messages : 1 277
    Par défaut
    A mon avis, c'est impossible. Et pas seulement en ASP.NET.

    Sinon, ce serait la porte ouverte à tout type d'attaque...

    De plus, la MSDN est claire à ce sujet :

    Un serveur ne peut pas indiquer un domaine autre que son propre URI. Il peut toutefois indiquer plusieurs serveurs dans le domaine. La valeur par défaut correspond à l'hôte à partir duquel ce cookie a été reçu.
    En gros, depuis un domaine welcome.com, tu peux attribuer au cookie le domaine welcome.com, bonjour.welcome.com, www.welcome.com (même domaine mais serveurs différents du domaine) mais pas nowelcome.com (domaine différent).

  3. #3
    Membre éprouvé
    Avatar de topolino
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    1 901
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 1 901
    Par défaut
    As tu regardé au niveau du cross-domaine ?
    Il s agit d'un fichier XmL il me semble a ajouter a la racine

  4. #4
    Membre Expert
    Homme Profil pro
    Inscrit en
    Juillet 2007
    Messages
    1 277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Réunion

    Informations forums :
    Inscription : Juillet 2007
    Messages : 1 277
    Par défaut
    Citation Envoyé par topolino Voir le message
    As tu regardé au niveau du cross-domaine ?
    Il s agit d'un fichier XmL il me semble a ajouter a la racine
    Pas pour les cookies, seulement pour Flash, Silverlight et AJAX (récent).

  5. #5
    Membre éprouvé
    Avatar de topolino
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    1 901
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2003
    Messages : 1 901

  6. #6
    Membre Expert
    Homme Profil pro
    Inscrit en
    Juillet 2007
    Messages
    1 277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Réunion

    Informations forums :
    Inscription : Juillet 2007
    Messages : 1 277
    Par défaut
    Citation Envoyé par topolino Voir le message
    You can share cookies across domains. In order to do this, your domains must have a common sub-domain name. For example, msdn.microsoft.com and premier.microsoft.com can share cookies with the domain property set to .microsoft.com. You cannot set the domain to .com.
    C'est ce que j'expliquais dans ma première réponse.

  7. #7
    Membre actif
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    109
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 109
    Par défaut
    Ok donc c'est impossible c'est bien ce qu'il me semblait.

    Merci !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Cookie sans domaine !
    Par Apo007 dans le forum Général Conception Web
    Réponses: 0
    Dernier message: 06/06/2008, 00h03
  2. [Cookies] simuler cookie multi-domaine - presque
    Par sunshine33 dans le forum Langage
    Réponses: 1
    Dernier message: 06/02/2008, 13h48
  3. [Cookies] Sessions/Cookies pour domaine+Sous domaine
    Par Vinzius dans le forum Langage
    Réponses: 1
    Dernier message: 27/07/2007, 11h50
  4. [Cookies] Créer un cookie multi domaine
    Par The_Pretender dans le forum Langage
    Réponses: 2
    Dernier message: 22/12/2006, 09h40
  5. Réponses: 2
    Dernier message: 03/12/2005, 16h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo