zoukankan      html  css  js  c++  java
  • 【转】js中通过docment.cookie获取到的内容不完整! 在浏览器的application里的cookie里可以看到完整的cookie,个别字段无法通过document.cookie获取。 是否有其他办法可以获取到??

    js中通过docment.cookie获取到的内容不完整!
    在浏览器的application里的cookie里可以看到完整的cookie,个别字段无法通过document.cookie获取。
    是否有其他办法可以获取到??

    问题描述中所说的不能读到的Cookie内容应该被设置成了 HttpOnly, 即客户端脚本无法读取,只能从服务端读取和操作。

    设置 HttpOnly 的作用就在于通过阻止 JS 读取 Cookie 来 防止XSS 攻击。

    除了通过浏览器插件的方式(浏览器为其提供了接口),使用客户端脚本是基本0可能的

    看一下后面Cookies里有个http,获取不到的应该是http only的,前端无法获取,只能通过http请求获取和操作

    from:https://segmentfault.com/q/1010000009074595

  • 相关阅读:
    day 22 反射,双下方法
    day 21 封装,多态,类的其他属性
    day 20 类与类之间的关系,继承2
    day 19 类的名称空间,组合,派生
    day 18 类,对象
    day 17 re模块
    注意NULL
    SQL_DISTINCT
    重载赋值运算符
    随机序列问题
  • 原文地址:https://www.cnblogs.com/xuan52rock/p/9722366.html
Copyright © 2011-2022 走看看