【发布时间】:2011-12-25 05:53:50
【问题描述】:
编辑
“安全 cookie”的含义并不明确。澄清一下:
-
与通过 https:// 协议发送时一样安全 - 即。 cookie不以明文形式发送。被称为“安全标志”
-
在 cookie 中运行的 Javascript 无法读取安全 浏览器——即。
document.cookie将不起作用。称为“HttpOnly”标志。
此编辑是为了澄清最初的问题是关于第二种情况。
原始问题
有什么方法可以使用 JavaScript 读取安全 cookie?
我尝试使用document.cookie 进行此操作,据我在this article about secure cookies and HttpOnly flag 上看到的,我无法以这种方式访问安全cookie。
任何人都可以提出解决方法吗?
【问题讨论】:
-
来自wiki:安全cookie仅在浏览器通过HTTPS访问服务器时使用。
-
@Pavel Hodek 这是错误的标志。 “安全”cookie 标志与 HTTPOnly 安全标志无关。他们有一个糟糕的命名系统。
-
这个问题的标题应该更改为包含“HttpOnly”标志。就目前而言,问题似乎与“安全”标志有关。
标签: javascript security cookies