Un cookie n’est valide et lisible que pour l’hôte (domaine) qui l’a créé.
L’utilisation d’une chaîne optionnelle « domain » dans setcookie en php (v. fr.php.net/manual) ou dans document.cookie (JavaScript) n’est pas probante voire est totalement impossible.
Une solution consiste à appeler une page du domaine ciblé (B) dans une page html du domaine initial (A) dans un <object>, la page appelée contenant le script de création de cookie. Ce cookie sera automatiquement attaché au domaine B.
Si la page appelée doit être masquée dans la page « mère », on peut appliquer à l’<object> des dimensions h. et l. et des marges négatives de mêmes valeurs. Un simple style display:none rend inopérant le script dans certains navigateurs (Google Chrome) et l’idée de masquer <object> en le plaçant simplement dans le header n’est pas valable dans tous les navigateurs.