Ich möchte Cookies für eine Domain zulassen, aber nur über HTTPS - keine Cookies von derselben Domain, die von HTTP stammen. Zum Beispiel möchte ich keine http://www.google.com
Cookies, aber ich möchte https://www.google.com
Cookies zulassen (weil Kalender vorhanden sind).
Gibt es eine Möglichkeit, dies zu tun? Macht das Ziel überhaupt Sinn?
In Chrome können nur Domainnamen und keine URLs zur Cookie-Ausnahmeliste hinzugefügt werden. In Firefox ist ein Protokoll zulässig, es wird jedoch nur der Domänenname aufgezeichnet. Wenn Sie auf "Zulassen" oder "Verweigern" klicken, wird derselbe Eintrag in der Liste geändert.
secure
Flag gesetzt, wird auch wieder an den Webserver gesendet werden , wenn Ebene HTTP.Antworten:
NoScript für Firefox löst dieses Problem:
http://noscript.net/faq#qa6_1 (letzte drei Zeilen des Absatzes)
Details hier: http://hackademix.net/2008/09/10/noscript-vs-insecure-cookies/
quelle
Gibt es eine Möglichkeit, dies zu tun?
Privoxy kann dies für Sie tun und funktioniert für die Browser, deren Proxy Sie ändern.
Da der HTTPS-Verkehr nicht verarbeitet wird , wird nur der HTTP-Verkehr gefiltert. Sie können das Cookie-Crunching verwenden
Die Datei user.action sollte ungefähr so aussehen:
Macht das Ziel überhaupt Sinn?
Obwohl es Sie sicherer macht, sehe ich keine Notwendigkeit, dies zu tun.
Sie können auch einige Websites, die Sie täglich verwenden, beschädigen, aber mit Privoxy können Sie diese Websites zulassen ...
quelle