我有一个网站,用户可以发表评论。我想知道,如果他们发现了一个xss漏洞,他们是否仍然可以获得cookie数据,尽管它是通过某种XHTTPrequest,Ajax调用或其他方式的httpOnly。有可能吗?
发布于 2011-09-20 23:25:58
JavaScript无法检索仅HTTP cookies。因此就有了"HTTP-only"。
https://stackoverflow.com/questions/7487603
相似问题