Accès aux cookies interdomaines (ou session)

Alors que je me rends compte que c'est souvent lié à la cross site scripting attaques, ce que je me pose, c'est comment une session restera valide pendant plusieurs sous-domaines appartenant à un même domaine (exemple: une connexion de l'utilisateur en une seule fois, et d'être en mesure d'accéder à la fois à subdomain1.domain.com et subdomain2.domain.com à la même session). Je suppose que j'ai d'abord besoin de comprendre comment il fonctionne, mais je n'ai pas encore été en mesure de trouver beaucoup qui serait de toute pertinence.

Mais là encore, peut-être que je n'étais pas en train de demander la bonne question.

Merci d'avance 🙂

source d'informationauteur mtranda