【发布时间】:2011-02-10 09:41:33
【问题描述】:
在 Ruby on Rails 中,如何将会话 cookie 的 httpOnly 设置为 false?
【问题讨论】:
-
PSA:不要在生产中这样做。
httponly标志是为了安全起见。听起来可能意味着“不是 https”,但实际上意味着“不适用于 JavaScript”。httponly与secure标志兼容,这意味着“仅通过 https 连接发送”。见owasp.org/index.php/HttpOnly
标签: ruby-on-rails session cookies httponly