Информационная безопасность
CSRF не отправляет правильный cookie (Тест Damn Vulnerable Web App)
00
Вопрос или проблема Я работаю над лабораторией CSRF в DVWA с низкими настройками безопасности. DVWA работает на localhost:4280. Атрибут cookie SameSite не установлен (на Lax или Strict), и, следовательно, запросы между сайтами должны быть возможны.
Информационная безопасность

Понимание междоменных куки и атрибутов SameSite с использованием Express.js и стороннего отслеживания

00
Вопрос или проблема Что я понял (наверное): Кросс-доменные куки: Куки, установленные с Domain="example.com", не отправляются с запросами fetch из источников, таких как hello.example2.com, на mywebsite.example.com, поскольку это разные домены.