繁体   English   中英

我/我如何通过javascript访问sessionid cookie?

[英]how do i/can i access a sessionid cookie through javascript?

我已经为jquery安装了cookie扩展,并且正在尝试访问会话ID cookie。

我目前有两个cookie用于我的会话-请参见下面的屏幕截图:

Cookie屏幕快照

但是,$ .cookie()仅列出一个:

> $.cookie()
Object {csrftoken: "fFrlipYaeUmWkkzLrQLwepyACzTfDXHE"}
> $.cookie('sessionid')
undefined

我/如何从javascript访问sessionid cookie?

会话ID Cookie应该标记为“仅HTTP”,以防止来自javascript的访问。 这是一个安全问题,可防止通过xss漏洞进行会话劫持。

您可以在屏幕快照中看到该cookie确实标记为HTTP。


如果您想了解更多有关该标志的信息,请参见此处 最初由IE最初实现,如今大多数浏览器都支持该标志,并且未标记为仅HTTP的会话cookie被视为安全漏洞。 另请参阅此处

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM