js中通過docment.cookie獲取到的內容不完整!
在瀏覽器的application里的cookie里可以看到完整的cookie,個別字段無法通過document.cookie獲取。
是否有其他辦法可以獲取到??
問題描述中所說的不能讀到的Cookie內容應該被設置成了 HttpOnly
, 即客戶端腳本無法讀取,只能從服務端讀取和操作。
設置 HttpOnly 的作用就在於通過阻止 JS 讀取 Cookie 來 防止XSS 攻擊。
除了通過瀏覽器插件的方式(瀏覽器為其提供了接口),使用客戶端腳本是基本0可能的
看一下后面Cookies里有個http,獲取不到的應該是http only的,前端無法獲取,只能通過http請求獲取和操作
from:https://segmentfault.com/q/1010000009074595