Hej
På Swesecures hemsida finns en hel del intressant information om websäkerhet. https://www.swesecure.com
Följande står bla
Att många sajter använder sig av cookies vet de flesta om.
Likaså känner många till hur man lägger till och ändrar cookies med ett programmeringsspråk såsom ASP eller PHP.
Däremot att man med ett enkelt javascript kan ändra sin cookie direkt på en sajt är kanske mindre känt.Syntaxen för att läsa av en cookie är enkel och görs med koden "document.cookie" som returnerar värdet för alla cookies på den aktuella sajten. För att visa upp värdet för sina cookies på en sida skriver man helt enkelt i adressfältet: javascript:alert(document.cookie)
Att ändra värdet är lika lätt och görs med javascript:document.cookie='COOKIE_NAMN=NYTT VÄRDE' som också det skrivs i adressfältet.
Jag undrar om det går att ändra värdet även på en session cookie genom ett javascript i webläsarens adressfält?
MvH
David