HostOnly cookie可以阻止XSS获取cookie

时间:2018-08-19 14:14:42

标签: cookies

我使用的是Chrome扩展名EditThisCookie,它可以显示Cookie是否为hostonly/httponly/secure


enter image description here


我看到某些站点只有HostOnly,但没有HttpOnly

我知道设置cookie HttpOnlySecure会阻止XSS获取cookie,

我的问题是,

HostOnly cookie可以阻止XSS获取cookie吗?

0 个答案:

没有答案