最近在做跨域的页面,要取出sesion的值做判断,Response.AddHeader("P3P","CP=CAO PSA OUR");一段解决IFRAME中SESSION无法保留的代码要理解原理.p3p是微软的隐私策略,通常情况下跨域iframe或者frameset默认采用的隐私策略为“中”,该级别的策略拒绝保留session。CAO PSA OUR则意味着你同意跨域保留session,但是也意味着你的网站不再安全。
本文深入探讨了跨域iframe或frameset中session无法保留的问题,解释了微软的隐私策略p3p及其对session的影响,并提供了解决方案通过设置Response.AddHeader(P3PCP=CAOPSAOUR)来同意跨域保留session,同时讨论了此操作带来的安全考量。

被折叠的 条评论
为什么被折叠?