标签: javascript session-cookies
我想知道:为什么我无法访问具有域和路径的会话cookie?
有解决方案吗?
答案 0 :(得分:4)
您还没有显示cookie检查器中的所有数据,但是大多数会话cookie都标记为httpOnly,从而明确地将其设置为客户端JavaScript无法访问。
httpOnly
几乎没有一个很好的理由让客户端JS访问cookie标识符,因此将它们标记为httpOnly可以防止XSS攻击将会话ID传递给攻击者(这将更容易劫持会话)