使用Internet选项我可以看到所有持久性cookie,使用开发者工具我可以看到所有可访问JS的会话cookie。似乎没有办法查看HTTPOnly会话cookie。
在Firefox中,有很多选项,包括内置和Firebug,用于查看cookie,包括能够查看请求/响应标头。在IE8中没有办法看到HTTPOnly会话cookie吗?
答案 0 :(得分:2)
互联网上引入了几个新的Cookie标志 Explorer 8 WinInet.dll。 INTERNET_COOKIE_HTTPONLY标志允许您 阅读WinInet代码中的HttpOnly cookie。这个标志是 记录在这里: http://msdn.microsoft.com/en-us/library/aa384714(VS.85).aspx
这是一种构建工具并使用它的方法: http://www.codeproject.com/Articles/38616/Retrieve-HttpOnly-Session-Cookie-in-WebBrowser
关闭IE8架子不确定我看到了检索HTTPOnlyCookies的方法,因为开发工具似乎只显示非HTTPOnly cookie。如果要使用工具,请使用Fiddler2并将响应类型设置为HTTPOnly。