1.不要在COOKIE中保存明文的敏感信息html
2.不要在COOKIE中保存永久的敏感信息,即每一個COOKIE 都須要有時效性,過時則失效。htm
參考 XSS跨站攻擊相關資料blog
http://www.cnblogs.com/chenxizhang/archive/2009/06/01/1493547.htmlget