哪些瀏覽器支持HttpOnly cookies,以及哪些版本?哪些瀏覽器支持HttpOnly cookies?
請參閱http://www.codinghorror.com/blog/archives/001167.html關於HttpOnly Cookie和XSS預防的討論。
哪些瀏覽器支持HttpOnly cookies,以及哪些版本?哪些瀏覽器支持HttpOnly cookies?
請參閱http://www.codinghorror.com/blog/archives/001167.html關於HttpOnly Cookie和XSS預防的討論。
所有主流瀏覽器都支持HttpOnly。
OWASP有這樣的記錄。見http://www.owasp.org/index.php/HttpOnly
到目前爲止結果可以在這裏找到:
我不認爲這是真的(上面提到的OWASP文章鏈接) - 你可以提供參考? – 2009-02-09 14:50:16
我見過有關「IE6 SP1」和「Firefox 2.0.0.5」現在支持HttpOnly cookies的報道,這讓我相信至少IE5和Firefox 1 *不支持它。 – 2009-02-09 14:52:17