Cookie属性secure与HttpOnly

编程入门 行业动态 更新时间:2024-10-19 08:52:52

Cookie<a href=https://www.elefans.com/category/jswz/34/1771415.html style=属性secure与HttpOnly"/>

Cookie属性secure与HttpOnly

在 Cookie 中有两个非常重要的属性,分别是secureHttpOnly,使用开发者工具(F12)即可快捷的查看到它们。

1、secure属性

  当设置为true时,表示创建的 Cookie 会被以安全的形式向服务器传输,也就是只能在 HTTPS 连接中被浏览器传递到服务器端进行会话验证,如果是 HTTP 连接则不会传递该信息,所以不会被窃取到Cookie 的具体内容。

2、HttpOnly属性

  如果在Cookie中设置了"HttpOnly"属性,那么通过程序(JS脚本、Applet等)将无法读取到Cookie信息,这样能有效的防止XSS攻击。

更多推荐

Cookie属性secure与HttpOnly

本文发布于:2024-02-05 10:39:23,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1744746.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:属性   Cookie   HttpOnly   secure

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!