为什么是.<name_of_cookie> 无法使用 window.document.cookie 访问?



我的一些cookie存储在window.document.cookie中没有出现的.name_of_cookie中。

该 cookie 由托管在同一 IP/域上的第三方应用程序设置 是的,它是一个仅限 HTTP 的 cookie。

httpOnly cookie 的要点是JavaScript 无法读取它们。这提供了一种保护措施,防止通过 XSS 攻击窃取 cookie。

最新更新