Linux 拨号vps windows公众号手机端

如何防范xss攻击获cookie

lewis 6年前 (2019-03-31) 阅读数 14 #网络攻防
文章标签 cookieXSS攻击

防范xss攻击获cookie的方法:

在HTTP头部配上“set-cookie:httponly-”,httponly-这个属性可以预防xss攻击以及禁止javascript脚本来访问cookie,而“set-cookie:secure - ”这个属性可以告诉浏览器仅在请求为https的时候发送cookie。

版权声明

本文仅代表作者观点,不代表米安网络立场。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门