哪些浏览器支持HttpOnly cookie?

时间:2009-02-09 14:45:39

标签: security browser cookies xss httponly

哪些浏览器支持HttpOnly cookie,以及哪个版本支持?

有关HttpOnly cookie和XSS预防的讨论,请参阅http://www.codinghorror.com/blog/archives/001167.html

5 个答案:

答案 0 :(得分:38)

随意添加到此列表中:

答案 1 :(得分:11)

最新结果可在此处找到:

http://www.browserscope.org/?category=security

(从上面提到的OWASP文章链接)

答案 2 :(得分:3)

OWASP记录了这一点。见http://www.owasp.org/index.php/HttpOnly

答案 3 :(得分:0)

以上所有链接均未提供真实的兼容性表(OWASP页面似乎已损坏)。这是:的链接:

Cookie (and HttpOnly) browser compatibility table from Mozilla

答案 4 :(得分:-10)

所有主流浏览器都支持HttpOnly。

  • Microsoft IE 5.0 +
  • Mozilla Firefox 1.0 +
  • Google Chrome
  • Apple Safari
  • Opera 8.0 +