什麼是 cookie 的 httponly 屬性

你说夕阳很美發表於2024-04-28

前端 - 什麼是 cookie 的 httponly 屬性 - Jerry Wang的SAP技術專欄 - SegmentFault 思否

"HttpOnly",它是一種安全標誌,用於限制 Cookie 的訪問許可權。在設定了 HttpOnly 屬性的情況下,瀏覽器將禁止透過 JavaScript 訪問和修改 Cookie,從而有效地防止一些常見的攻擊,例如跨站指令碼攻擊(XSS)。

相關文章