Cookie如何防范XSS攻击
参考回答:
httponly-这个属性可以防止XSS,它会禁止javascript脚本来访问cookie。
secure - 这个属性告诉浏览器仅在请求为https的时候发送cookie。
结果应该是这样的:Set-Cookie=<cookie-value>.....
扫描二维码,关注牛客网
下载牛客APP,随时随地刷题