【发布时间】:2015-02-13 07:40:14
【问题描述】:
在 ASP.NET MVC 中用于会话的 cookie 是 httpOnly(属性设置为 true)。
有没有办法让它不是httpOnly?
我希望能够从 javascript 访问此 cookie。
即使它不如“如果整个宇宙都反对我怎么办?!”默认设置。
【问题讨论】:
-
cookie 是在哪里创建的?是自己创建的,还是由 ASP.NET 生成的?
-
全部由 MVC.Net 处理。
-
问题变成了为什么需要这样做?你背后的逻辑是什么?出于安全原因,默认情况下它为 httpOnly 设置为 true。
-
用于培训目的 - 演示为什么会话 cookie 应该始终是 httponly
标签: c# asp.net-mvc cookies