原文:怎樣指定當前cookie不能通過js腳本獲取

所謂 不能通過js腳本獲取 主要指的是: 使用document.cookie XMLHttpRequest對象 Request API 等無法獲取到當前cookie. 設置方法為: HttpOnly. 沒錯, 這是一個沒有值的屬性, 只要在 Set Cookie里面附帶了這個屬性, 那么這個cookie就不能被js腳本所獲取. 注意: HttpOnly可以減少惡意代碼的攻擊, 比如下面這個代碼就可 ...

2019-09-22 11:13 0 423 推薦指數:

查看詳情

js獲取cookie

function getCookie(c_name){if (document.cookie.length>0) { c_start=document.cookie.indexOf(c_name + "=") if (c_start!=-1) { c_start=c_start ...

Tue May 03 18:58:00 CST 2016 0 1568
JS 讀取 獲取 cookie

alert(document.cookie); cookie 只能獲取當前域名的cookie, 該頁面的其他域名的獲取不了的. ...

Sat Oct 12 18:13:00 CST 2019 0 2703
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM