【问题标题】:Can't access a session cookie with a domain and path无法使用域和路径访问会话 cookie
【发布时间】:2019-11-25 23:08:46
【问题描述】:

我想知道:为什么我无法访问具有域和路径的会话 cookie?

有解决办法吗?

【问题讨论】:

  • 你尝试做什么来访问这个cookie?
  • 如果cookie是HTTP-only,则不能读取,只有发布服务器可以访问
  • @JamesWhiteley 我在控制台中为“document.cookie”着色
  • @JamesWhiteley 似乎它是一个 HTTP-Only

标签: javascript session-cookies


【解决方案1】:

您尚未显示来自 cookie 检查器的所有数据,但大多数会话 cookie 都标记为 httpOnly,这明确地将它们设置为客户端 JavaScript 无法访问。

客户端 JS 访问 cookie 标识符几乎没有充分的理由,因此将它们标记为 httpOnly 可以防止 XSS 攻击将会话 ID 传递给攻击者(这将更容易劫持会话) .

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2010-10-30
    • 2013-07-22
    • 2011-03-16
    • 2011-04-28
    • 2013-11-10
    相关资源
    最近更新 更多