系統安全--csrf攻擊、爲關鍵cookie設置httpOnly屬性(防止xss攻擊)安全問題

爲關鍵cookie設置httpOnly屬性 首先,設置了HttpOnly屬性的cookie變量無法被js獲取,而XSS就是在別人的應用程序中惡意執行一段JS以竊取用戶的cookie,所以爲關鍵Cookie設置HttpOnly屬性可以有效防止XSS攻擊(Cross Site Scripting  跨站腳本攻擊)。 但實際中有很多Cookie需要給前端JS使用,因此一般的安全問題只需要關注關鍵Cook
相關文章
相關標籤/搜索