为什么。<name_of_cookie>无法使用window.document.cookie访问?

时间:2018-05-31 09:15:48

标签: google-chrome firefox cookies browser

我的一些cookie存储的是.name_of_cookie,而不是在window.document.cookie中。

Cookie由托管在同一IP /域上的第三方应用程序设置,是的,它只是一个HTTP HTTP。

1 个答案:

答案 0 :(得分:1)

httpOnly cookies的意思是 JavaScript无法读取它们。这提供了一种通过XSS攻击防止cookie被盗的措施。