如何识别cookie来自客户端或服务器端?

时间:2012-04-11 06:25:56

标签: javascript asp.net .net cookies

浏览器如何区分cookie来自客户端创建(JavaScript)或服务器端创建(ASP.NET)。是否有可能删除在客户端从服务器端创建的cookie,反之亦然,我正在努力删除cookie是在ASP.NET代码隐藏中使用javascript从客户端创建的。

2 个答案:

答案 0 :(得分:4)

  

浏览器如何区分cookie来自客户端(javascript创建)或serveride创建(Asp.net)。

没有。 Cookie是一种cookie。

最接近的是 HTTP Only 标志,它允许从JavaScript隐藏cookie。 (这为XSS cookie盗窃提供了一点防御)。

  

可以删除在客户端从服务器端创建的cookie,反之亦然

是。 Cookie是一种cookie。 (同样,客户端代码不能触及仅HTTP的cookie)

答案 1 :(得分:1)

据我所知,如果没有属性可能 HttpOnly owasp wikipedia

在Chrome中,对于Cookie,有一个字段 - 可通过脚本访问,表示是否设置了HttpOnly。