如問題所述,如果它是HttpOnly,那麼您是否可以找出Javascript中是否存在cookie?我不需要訪問它裏面的信息,只知道它有一個。檢查Javascript中是否存在httponly cookie
關於這種情況的更多信息是,最初有一個Web服務器使用cookie作爲身份驗證令牌,並且它被設置爲httponly,因爲它沒有被客戶端使用,所以它被添加到安全性中。
但是,現在需要更改客戶端是否需要知道它是否具有Cookie(因爲該網站可以在用戶未登錄的情況下工作,但是如果他們已登錄(auth cookie將存在)該網站需要顯示某些內容並隱藏其他內容
Web服務器上還存在其他安全預防措施,因此在客戶端具有不正確的身份驗證Cookie的情況下沒有任何危害,但該網站使它看起來像是登錄,因爲它會刪除cookie並拒絕用戶。
你不能改變服務器端代碼的認證狀態傳達給客戶端作爲頁面創建的一部分? – Neil 2012-02-19 22:22:11
確實沒有服務器端代碼,它是一個純粹的html/javascript網站,它也允許用戶登錄到localStorage之外的持久信息(這是web服務器啓動的地方)。最初客戶在訪問網站之前需要登錄,但是現在用戶可以在不使用localStorage登錄的情況下使用整個網站。這個調用來發現cookie是否存在是否顯示登錄框以及是否登錄其他遠程功能。 – Grofit 2012-02-19 22:34:07