HTTPS Cookieを許可しますが、HTTPは許可しませんか?


10

ドメインのCookieを許可しますが、HTTPSを介してのみ許可します。HTTPからの同じドメインからのCookieは許可しません。たとえば、http://www.google.comCookie は必要ありませんが、Cookieを許可しますhttps://www.google.com(カレンダーが存在するため)。

これを行う方法はありますか?目標は理にかなっていますか?

Chromeでは、Cookie例外リストに追加できるのは、URLではなくドメイン名のみです。Firefoxでは、プロトコルは許可されますが、ドメイン名のみが記録され、[許可]または[拒否]をクリックすると、リスト内の同じエントリが変更されます。


3
多分それはあなたにとって重要です。その場合は、質問をさらに制限する必要がある可能性があります。HTTPS 介して提供secureされ、フラグが設定されていないCookie は、プレーンHTTPを使用するとWebサーバーに送り返されます。
Arjan

回答:



2

これを行う方法はありますか?

Privoxyはこれをあなたに代わって行うことができ、あなたがプロキシを変更したブラウザで動作します。

それはのようHTTPSトラフィックを処理しません。それが唯一のフィルタHTTPトラフィックは、あなたが使用することができますクランチクッキーを

user.actionのファイルには、次のようになります。

{ +crunch-incoming-cookies +crunch-outgoing-cookies }
/ # Match all URLs

目標は理にかなっていますか?

それはあなたをより安全にしますが、私はそれをする必要性を見ません。

日常的に使用しているいくつかのサイトを壊すこともできますが、Privoxyはそれらのサイトを許可することを許可します...

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.