【轉】js中通過docment.cookie獲取到的內容不完整! 在瀏覽器的application里的cookie里可以看到完整的cookie,個別字段無法通過document.cookie獲取。 是否有其他辦法可以獲取到??


js中通過docment.cookie獲取到的內容不完整!
在瀏覽器的application里的cookie里可以看到完整的cookie,個別字段無法通過document.cookie獲取。
是否有其他辦法可以獲取到??

問題描述中所說的不能讀到的Cookie內容應該被設置成了 HttpOnly, 即客戶端腳本無法讀取,只能從服務端讀取和操作。

設置 HttpOnly 的作用就在於通過阻止 JS 讀取 Cookie 來 防止XSS 攻擊。

除了通過瀏覽器插件的方式(瀏覽器為其提供了接口),使用客戶端腳本是基本0可能的

 

看一下后面Cookies里有個http,獲取不到的應該是http only的,前端無法獲取,只能通過http請求獲取和操作

 

from:https://segmentfault.com/q/1010000009074595


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM