使用互联网选项,我可以看到所有持久性cookie,使用开发人员工具,我可以看到所有JS可访问的会话cookie。似乎没有办法查看HTTPOnly会话cookie。
在 Firefox 中,有许多选项,包括内置的和 Firebug 的,可以查看 cookie,包括能够查看请求/响应标头。在IE8中没有办法看到HTTPOnly会话cookie吗?
相关问题(没有针对 HttpOnly 的解决方案):IE7 IE8
看看这个: http://blogs.msdn.com/b/jpsanders/archive/2009/06/04/understanding-the-new-wininet-flag-internet-cookie-httponly.aspx
互联网上引入了几个新的 Cookie 标志 资源管理器 8 WinInet.dll。 INTERNET_COOKIE_HTTPONLY标志允许您 以读取 WinInet 代码中的 HttpOnly cookie。 此标志是 记录在这里: http://msdn.microsoft.com/en-us/library/aa384714(VS.85).aspx.
这是一种构建工具并使用它的方法:http://www.codeproject.com/Articles/38616/Retrieve-HttpOnly-Session-Cookie-in-WebBrowser
IE8搁置不确定我是否看到了检索HTTPOnlyCookies的方法,因为开发工具似乎只显示非HTTPOnlycookie。如果要使用工具,请使用 Fiddler2 并将响应类型设置为 HTTPOnly。