使用HttpOnly提高Cookie安全性

在介紹HttpOnly以前,我想跟你們聊聊Cookie及XSS。php 隨着B/S的普及,咱們平時上網都是依賴於http協議完成,而Http是無狀態的,即同一個會話的連續兩個請求互相不瞭解,他們由最新實例化的環境進行解析,除了應用自己可能已經存儲在全局對象中的全部信息外,該環境不保存與會話有關的任何信息,http是不會爲了下一次鏈接而維護此次鏈接所傳輸的信息的。因此爲了在每次會話之間傳遞信息,就須
相關文章
相關標籤/搜索