返回列表 发布新帖
查看: 61|回复: 2

Cookie是不是缺少HttpOnly New

3650

主题

0

回帖

4557

积分

论坛元老

积分
4557
发表于 2025-10-11 22:54:13 | 查看全部 |阅读模式 <
发现 Cookie缺少HttpOnly标记
如:q6ld_2132_lastact、q6ld_2132_lastvisit
怎么测试都是这样,不清楚是dz、浏览器、还是哪里改出错误导致
HttpOnly防止跨站脚本攻击(XSS)还是有点作用的
假如是dz遗漏后续更新是否补上1 贡献最佳答案

        在真正黑客眼里,httponly 有和无没任何差异,他不是万能的。

何况你说的几个cookie是涉及前后端交互的,没法httponly      

    monkeye发表于16 小时前
  • 详细答案 >

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

546

主题

1339

回帖

493

积分

金牌会员

积分
493
发表于 2025-10-11 22:55:11 | 查看全部


在真正黑客眼里,httponly 有和无没任何差异,他不是万能的。

何况你说的几个cookie是涉及前后端交互的,没法httponly

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

563

主题

1377

回帖

531

积分

高级会员

积分
531
发表于 2025-10-11 22:55:18 | 查看全部
monkeye 发表于 2025-10-11 07:42
在真正黑客眼里,httponly 有和无没任何差异,他不是万能的。

何况你说的几个cookie是涉及前后端交互的, ...
好的,非常感谢解答
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

投诉/建议联系

admin@phpdismall.com

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 手机版
  • 联系客服
Copyright © 2023-2025 PHP源码市场 版权所有 All Rights Reserved. |网站地图 京ICP备2023002014号
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表