摘要: 1.什么是HttpOnly? 如果cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,这样能有效的防止XSS攻击,窃取cookie内容,这样就增加了cookie的安全性,即便是这样,也不要将重要信息存入cookie。XSS全称Cross SiteScript,跨站 阅读全文
posted @ 2019-11-02 18:07 琥珀主yang 阅读(4120) 评论(0) 推荐(1) 编辑