gpt4 book ai didi

javascript - 通过 Javascript 将 cookie 设置为 HttpOnly

转载 作者:IT王子 更新时间:2023-10-29 02:54:08 26 4
gpt4 key购买 nike

我有一个不是 HttpOnly 的 cookie 我可以通过 JavaScript 将这个 cookie 设置为 HttpOnly 吗?

最佳答案

HttpOnly cookie 意味着它可用于脚本语言,如 JavaScript。因此,在 JavaScript 中,绝对没有可用于获取/设置 cookie 的 HttpOnly 属性的 API,否则会破坏 HttpOnly 的含义。

只需使用服务器端使用的任何服务器端语言在服务器端设置它。如果 JavaScript 对此绝对必要,您可以考虑让它发送一些(ajax)请求,例如触发服务器端语言创建 HttpOnly cookie 的一些特定请求参数。但是,这仍然会让黑客很容易地通过 XSS 更改 HttpOnly,并且仍然可以通过 JS 访问 cookie,从而使您的 cookie 上的 HttpOnly 完全无用.

关于javascript - 通过 Javascript 将 cookie 设置为 HttpOnly,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14691654/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com