Значение, если у меня есть веб-сайт, и я ссылаюсь на внешний .js файл, скажем, для jquery или какой-либо службы виджета, они могут довольно легко просто вытащить файл cookie для проверки подлинности и затем войти в систему как я правильно?
Что делать, если я под SSL?