如果您在cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,这样能有效的防止XSS攻击。
PHP5设置:
setcookie($name, $value, $expire, $path, $domain, $secure, $httponly);
最后一个参数为HttpOnly属性