【问题标题】:Set HttpOnly attribute of a cookie as "True" using javascript使用 javascript 将 cookie 的 HttpOnly 属性设置为“True”
【发布时间】:2013-12-04 04:49:38
【问题描述】:

我在 Javascript 中有一个函数可以设置这样的 cookie:

document.cookie = "name='Name'" + ";EXPIRES=sometime" + ";PATH=$PATH" + ";DOMAIN=domain" + ";SECURE=''";

我想将 cookie 的 HttpOnly 属性设置为 TRUE。

如何在 Javascript 中做到这一点?

我尝试了以下方法,但没有成功:

document.cookie.HttpOnly = true;

另外,在 Google 中搜索,但在 Javascript 中没有找到任何解决方案。

【问题讨论】:

标签: javascript cookies cookie-httponly


【解决方案1】:

如前所述,这是不可能的。您想使用 javascript 设置一个不适用于脚本语言(JavaScript 是一种脚本语言)的属性。

来自另一个问题:

HttpOnly cookie 意味着它不适用于脚本语言 像 JavaScript。所以在 JavaScript 中绝对没有可用的 API 获取/设置 cookie 的 HttpOnly 属性,因为那会 否则打败HttpOnly的意思。

来源:Set a cookie to HttpOnly via Javascript

如果你坚持用 JavaScript 来做这件事,恐怕你就走投无路了。

【讨论】:

    猜你喜欢
    • 2017-08-12
    • 2013-01-19
    • 1970-01-01
    • 2017-02-04
    • 1970-01-01
    • 2016-12-29
    • 2012-10-20
    • 2012-11-14
    • 1970-01-01
    相关资源
    最近更新 更多