标签: google-chrome http cookies xss samesite
如果您使用SameSite cookie属性并将其设置为strict,并且服务器返回http错误代码(例如404或500),则在chrome中显示错误消息。到目前为止,一切都很好。但是,如果在显示404错误消息时用户刷新页面(F5或重新加载按钮),则cookie不会随GET请求一起发送。 这是正常现象吗?用FF 71进行了测试,并发送了严格的cookie。