1
從XHR開始,我有一個「Set-Cookie:.ASPXAUTH」。這是真的安裝,因爲我看到下一個XHR,請求部分中有這個cookie。奇怪的是爲什麼document.cookie不包含它?document.cookie並非所有的cookies
從XHR開始,我有一個「Set-Cookie:.ASPXAUTH」。這是真的安裝,因爲我看到下一個XHR,請求部分中有這個cookie。奇怪的是爲什麼document.cookie不包含它?document.cookie並非所有的cookies
HttpOnly就是答案,看起來在這個領域我們有一場老戰。
這是一項安全功能,可以保護Cookie數據免受XSS等攻擊。 – Gumbo 2010-01-04 13:02:29