【发布时间】:2019-06-12 02:01:14
【问题描述】:
我在父网页上有一个小工具。我想获取 JSESSION ID 以便通过 javascript 对当前会话进行身份验证(我不想打开新会话)。 document.cookies 包含一个空字符串。另一方面,在查看浏览器的 cookie 存储时,我可以发现 JSESSION ID 为 HttpOnly。是否有可能在javascript中以某种方式得到这个?如果不是,你能解释一下为什么吗?我在某处读到 jsession 是服务器端的东西,浏览器怎么可能看到它?
【问题讨论】:
标签: javascript jsessionid