ウェブ・プログラミングの世界において、Cookie がサイトごとに保存されるのは承知の事です。で、Cookie の使い方には、二種類あって、
- Session を越えて永続的な状態の保存
- 認証をバイパスするためのチケットの保存
現在、Cookie はドメイン・レベルを絞る形でセキュリィティを確保していますが、(2)のタイプに関しては、ブラウザ(JavaScriptなど)から取得する手段を一切失くしてしまえば、少なくともクロス・サイト・スクリプティングの問題は無くなるのではないか?と思ったわけです。
つまり、Cookie を二種類にするような規格化すればいいじゃねーの?
0 件のコメント:
コメントを投稿