大多數cookies往往是(或者應該是,正如許多人所建議的)HttpOnly
,這意味着它們不能用Javascript修改或檢索。Javascript cookies有什麼用?
然而,有Javascript方法可用於在客戶端操作cookie。如果Javascript cookies確實對安全性不利,那麼使用它們有什麼用?
換句話說,有沒有任何合法和安全的 Javascript cookies的用例?
大多數cookies往往是(或者應該是,正如許多人所建議的)HttpOnly
,這意味着它們不能用Javascript修改或檢索。Javascript cookies有什麼用?
然而,有Javascript方法可用於在客戶端操作cookie。如果Javascript cookies確實對安全性不利,那麼使用它們有什麼用?
換句話說,有沒有任何合法和安全的 Javascript cookies的用例?
在我看來,除了存儲用戶首選項的情況外,cookie的使用已被Web存儲所取代。這就是說,這個問題是徵求意見,應該這樣封閉。 – jbabey
爲什麼你出於安全目的使用cookies?它們不安全,可以在任何http請求中輕鬆更改/僞造。 – epascarello