原文:怎样指定当前cookie不能通过js脚本获取

所谓 不能通过js脚本获取 主要指的是: 使用document.cookie XMLHttpRequest对象 Request API 等无法获取到当前cookie. 设置方法为: HttpOnly. 没错, 这是一个没有值的属性, 只要在 Set Cookie里面附带了这个属性, 那么这个cookie就不能被js脚本所获取. 注意: HttpOnly可以减少恶意代码的攻击, 比如下面这个代码就可 ...

2019-09-22 11:13 0 423 推荐指数:

查看详情

js获取cookie

function getCookie(c_name){if (document.cookie.length>0) { c_start=document.cookie.indexOf(c_name + "=") if (c_start!=-1) { c_start=c_start ...

Tue May 03 18:58:00 CST 2016 0 1568
JS 读取 获取 cookie

alert(document.cookie); cookie 只能获取当前域名的cookie, 该页面的其他域名的获取不了的. ...

Sat Oct 12 18:13:00 CST 2019 0 2703
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM