XSS防禦:使用HttpOnly

HTTPonly解決的事XSS攻擊的cookie劫持問題。

那麼如何添加?

只需在cookie的值加上HTTPonly即可,如:

cookiename=value;HTTPOnly

值得注意的是,HTTPonly可以只對部分cookie鍵值對起作用。

本文由ISMY博客發佈


分享到:


相關文章: