【问题标题】:Create a cookie with javascript (got a whole cookie string already from Set-Cookie header)使用 javascript 创建一个 cookie(已经从 Set-Cookie 标头获得了一个完整的 cookie 字符串)
【发布时间】:2014-01-30 19:42:30
【问题描述】:

我知道以前有人问过这个问题,但我有一点不同的情况:

我需要使用带有此“Set-Cookie”字符串的 javascript 创建一个 cookie(从 PHP 中的 curl 标头获取):

.SOMEAUTH=LONGRANDOMSTRINGDLSAKSD325KFASFCAK32LONGRANDOMSTRING; expires=Sat, 01-Feb-2014 11:11:25 GMT; path=/; HttpOnly

应该使用

创建 cookie
document.cookie = <cookie string data>; 

对吗?

正如我所见,每个人都使用名称、日期和路径 =/ 来构建他们的 cookie... 我在 javascript 中有提到的字符串作为变量。如果我这样做了

document.cookie = data; 

其中 data 是我上面的字符串,没有创建 cookie(我应该在浏览器资源中看到它吧?)

我做错了什么? HttpOnly 应该在那里吗?

感谢您的帮助 - 如果我不清楚,请询问更多信息

【问题讨论】:

    标签: javascript php cookies session-cookies


    【解决方案1】:

    删除 HttpOnly 即可。 Javascript 不能设置 HttpOnly,因为它的性质很好。实际上只是http而已。

    【讨论】:

    • 我看到 cookie 已创建,但不幸的是,“会话”没有得到维护,嗯...
    • 它也使用 HttpOnly 创建?什么?
    • 浏览器使用 HttpOnly 将有关站点的数据保存在本地计算机中。这是由浏览器开发人员创建的,以防止像 javascript 这样的客户端脚本操纵这些数据。因此,您无法获取或设置 httponly cookie。这个限制是为了防止安全风险。我不知道你想做什么,但我明白这不是 javascript 想要做的。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-11-12
    • 2021-07-30
    • 1970-01-01
    • 2019-03-09
    • 1970-01-01
    相关资源
    最近更新 更多