无法使用域和路径访问会话Cookie

时间:2019-11-25 15:03:58

标签: javascript session-cookies

我想知道:为什么我无法访问具有域和路径的会话cookie?

有解决方案吗?

enter image description here

1 个答案:

答案 0 :(得分:4)

您还没有显示cookie检查器中的所有数据,但是大多数会话cookie都标记为httpOnly,从而明确地将其设置为客户端JavaScript无法访问。

几乎没有一个很好的理由让客户端JS访问cookie标识符,因此将它们标记为httpOnly可以防止XSS攻击将会话ID传递给攻击者(这将更容易劫持会话)