如果您在cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,这样能有效的防止XSS攻击。

PHP5设置:

setcookie($name, $value, $expire, $path, $domain, $secure, $httponly);   

最后一个参数为HttpOnly属性

作者 铁血 汉子 2017年4月24日
2024/04/23/07:49:09pm 2017/4/24/13:14:36
0 2232