摘要:
cookie的HTTPOnly属性,主要是用来防止JavaScript来读取cookie,默认情况下,JavaScript可以通过document.cookie来读取cookie,这样是很不安全的。通过配合XSS攻击,就可以达到盗取用户cookie的目的。这样的话,就可以在不知道用户密码的情况下,直 阅读全文
posted @ 2018-01-17 12:00
有梦就能实现
阅读(837)
评论(0)
推荐(0)
摘要:
HttpOnly Cookies是一个cookie安全行的解决方案。 在支持HttpOnly cookies的浏览器中(IE6+,FF3.0+),如果在Cookie中设置了"HttpOnly"属性,那么通过JavaScript脚本将无法读取到Cookie信息,这样能有效的防止XSS攻击,让网站应用更 阅读全文
posted @ 2018-01-17 11:36
有梦就能实现
阅读(2459)
评论(0)
推荐(1)
浙公网安备 33010602011771号