你好,开发了一个网站并部署到客户端。在某些情况下,我需要设置标志HttpCookie.HttpOnly = true。好吧-我做到了。下一个问题:
发布于 2010-10-13 14:26:16
使用HttpOnly的目的是防止Javascript访问cookie,主要是为了防止XSS攻击。在CodingHorror和MSDN上都有不错的评论。
底线:如果您需要使用Javascript访问cookie,则不能使用HttpOnly。
https://stackoverflow.com/questions/3924686
复制相似问题