Cookie中的httponly的屬性和做用

1.什麼是HttpOnly?安全 若是cookie中設置了HttpOnly屬性,那麼經過js腳本將沒法讀取到cookie信息,這樣能有效的防止XSS攻擊,竊取cookie內容,這樣就增長了cookie的安全性,即使是這樣,也不要將重要信息存入cookie。XSS全稱Cross SiteScript,跨站腳本攻擊,是Web程序中常見的漏洞,XSS屬於被動式且用於客戶端的攻擊方式,因此容易被忽略其危害
相關文章
相關標籤/搜索