javascript - Kandungan yang diperoleh melalui document.cookie dalam js tidak lengkap
天蓬老师
天蓬老师 2017-05-19 10:40:18
0
4
618

Kandungan yang diperoleh melalui document.cookie dalam js tidak lengkap
Anda boleh melihat kuki lengkap dalam kuki dalam aplikasi penyemak imbas, dan medan individu tidak boleh diperolehi melalui document.cookie.
Adakah cara lain untuk mendapatkannya? ?
Penerangan gambar

天蓬老师
天蓬老师

欢迎选择我的课程,让我们一起见证您的进步~~

membalas semua(4)
Ty80

Kandungan kuki yang tidak boleh dibaca yang disebut dalam huraian masalah hendaklah ditetapkan kepada HttpOnly, iaitu skrip klien tidak boleh membacanya dan hanya boleh membaca dan mengendalikannya daripada pelayan.

Tujuan menetapkan HttpOnly adalah untuk menghalang serangan XSS dengan menghalang JS daripada membaca Cookies.

Kecuali melalui pemalam penyemak imbas (penyemak imbas menyediakan antara muka untuknya), pada asasnya adalah mustahil untuk menggunakan skrip sebelah klien.

洪涛

Lihat bahagian belakang Kuki dan terdapat http Yang tidak boleh diperolehi hendaklah http sahaja

Ty80

Saiz kuki adalah terhad dan berbeza antara penyemak imbas Kini biasanya disyorkan untuk menggunakan storan setempat

黄舟

Walaupun HttpOnly kuki tidak boleh dilihat menggunakan skrip, sambungan krom boleh dilihat
Selepas memasang pemalam ini: EditThisCookie
anda boleh melihat semua kandungan kuki, yang amat berkesan semasa ujian

Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan
Tentang kita Penafian Sitemap
Laman web PHP Cina:Latihan PHP dalam talian kebajikan awam,Bantu pelajar PHP berkembang dengan cepat!