首页 > 解决方案 > 无法使用域和路径访问会话 cookie

问题描述

我想知道:为什么我无法访问具有域和路径的会话 cookie?

有解决办法吗?

在此处输入图像描述

标签: javascriptsession-cookies

解决方案


您还没有显示来自 cookie 检查器的所有数据,但大多数会话 cookie 都被标记httpOnly,显式地将它们设置为客户端 JavaScript 无法访问。

客户端 JS 访问 cookie 标识符几乎没有充分的理由,因此将它们标记为 httpOnly 可以防止 XSS 攻击将会话 ID 传递给攻击者(这将更容易劫持会话)。


推荐阅读