【问题标题】:How to get JSESSIONID of the current session如何获取当前会话的 JSESSIONID
【发布时间】:2019-06-12 02:01:14
【问题描述】:

我在父网页上有一个小工具。我想获取 JSESSION ID 以便通过 javascript 对当前会话进行身份验证(我不想打开新会话)。 document.cookies 包含一个空字符串。另一方面,在查看浏览器的 cookie 存储时,我可以发现 JSESSION ID 为 HttpOnly。是否有可能在javascript中以某种方式得到这个?如果不是,你能解释一下为什么吗?我在某处读到 jsession 是服务器端的东西,浏览器怎么可能看到它?

【问题讨论】:

    标签: javascript jsessionid


    【解决方案1】:

    不,你无法理解,这就是 HttpOnly 的全部意义所在。它告诉浏览器不应与脚本共享 cookie。

    This is a security feature to help keep sensitive cookies from being stolen by malicious scripts in Cross-Site Scripting attacks.

    如果您的小部件脚本与网站位于同一域中,它会在发出请求时使用 cookie。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-08-23
      • 2020-12-31
      • 1970-01-01
      • 2014-12-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-25
      相关资源
      最近更新 更多