没有http标志的会话cookie

时间:2014-12-10 17:40:34

标签: jquery ajax xmlhttprequest session-cookies setcookie

刚收到安全审核的结果 - 除了两件事之外一切都清楚

  • 没有http标志的会话cookie。
  • 没有设置安全标志的会话cookie。

那么如何通过jQuery设置httpOnly标志和安全标志呢?

1 个答案:

答案 0 :(得分:1)

两者都需要在发出cookie之前在服务器上配置。您可以从OWASP documentation

了解有关安全问题的更多信息