84669 人が学習中
152542 人が学習中
20005 人が学習中
5487 人が学習中
7821 人が学習中
359900 人が学習中
3350 人が学習中
180660 人が学習中
48569 人が学習中
18603 人が学習中
40936 人が学習中
1549 人が学習中
1183 人が学習中
32909 人が学習中
我的应用是由node和express搭建的,执行下面代码,其中 xxxxx 是 httpOnly 的,结果是:uname 删除了,xxxxx没有被删除。所以,不能删除 httpOnly 的 Cookie?
res.clearCookie('uname'); res.clearCookie('xxxxx');
业精于勤,荒于嬉;行成于思,毁于随。
把你path也加上,例如
res.clearCookie('xxxxx', { path: '/' });
还是不行就把过期时间设为-1
res.cookie('xxxxx', '', { expires: -1, path: '/' });
httponly的js不能读取,不能删除
这个没有试过,不过好像设置httpOnly的以后,在浏览器console里用document.cookie便不能读到cookie内容。
把你path也加上,例如
还是不行就把过期时间设为-1
httponly的js不能读取,不能删除
这个没有试过,不过好像设置httpOnly的以后,在浏览器console里用document.cookie便不能读到cookie内容。