什么是 cookie 的 httponly 属性

前端 - 什么是 cookie 的 httponly 属性 - Jerry Wang的SAP技术专栏 - SegmentFault 思否

"HttpOnly",它是一种安全标志,用于限制 Cookie 的访问权限。在设置了 HttpOnly 属性的情况下,浏览器将禁止通过 JavaScript 访问和修改 Cookie,从而有效地防止一些常见的攻击,例如跨站脚本攻击(XSS)。

posted @ 2024-04-28 16:08  你说夕阳很美  阅读(2)  评论(0编辑  收藏  举报