javascript - js의 document.cookie를 통해 얻은 콘텐츠가 불완전합니다.
天蓬老师
天蓬老师 2017-05-19 10:40:18
0
4
687

js의 document.cookie를 통해 얻은 콘텐츠는 불완전합니다!
브라우저 애플리케이션의 쿠키에서 전체 쿠키를 볼 수 있으며, document.cookie를 통해 개별 필드를 얻을 수 없습니다.
다른 방법으로 얻을 수 있는 방법이 있나요? ?
사진 설명

天蓬老师
天蓬老师

欢迎选择我的课程,让我们一起见证您的进步~~

모든 응답(4)
Ty80

문제 설명에 언급된 읽을 수 없는 쿠키 내용은 HttpOnly로 설정되어야 합니다. 즉, 클라이언트 스크립트는 이를 읽을 수 없으며 서버에서만 읽고 작동할 수 있습니다.

HttpOnly를 설정하는 목적은 JS가 쿠키를 읽지 못하게 하여 XSS 공격을 방지하는 것입니다.

브라우저 플러그인(브라우저에서 인터페이스 제공)을 제외하고는 기본적으로 클라이언트 측 스크립트를 사용할 수 없습니다.

洪涛

쿠키 뒷면을 보면 http가 있는데, 얻을 수 없는 것은 http만 얻을 수 있고, http 요청을 통해서만 얻을 수 있고 동작할 수 있습니다.

Ty80

쿠키 크기는 제한되어 있으며 브라우저마다 다릅니다. 이제 일반적으로 로컬 저장소를 사용하는 것이 좋습니다

黄舟

스크립트를 사용하여 HttpOnly 쿠키를 볼 수는 없지만
이 플러그인을 설치한 후: EditThisCookie
모든 쿠키 내용을 볼 수 있으며 이는 테스트 중에 특히 효과적입니다.

최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿