繁体   English   中英

使用Javascript访问Cookie信息

[英]Access cookie information in Javascript

无论如何,是否可以从javascript访问与cookie相关的数据,例如路径,标志和有效期? 我可以找到的所有用于cookie访问的都是document.cookie ,它仅提供一个名称/值对列表。 为什么访问cookie的界面如此有限?

不,就安全的跨浏览器支持而言,没有。 推理归结为安全性。

Cookies的目标是允许从浏览器到服务器的来回通信。
如果您可以允许任何前端脚本手动编辑cookie的域/路径/过期,只是为了知道它的名称,这将导致很多潜在的安全漏洞,如果不是为了欺骗访问,则至少是为了看不见的跟踪人。

这并不是说cookie本质上是安全的,甚至是绝对安全的。
我的意思是说,通过允许所有JS编辑发送到服务器的任何和所有cookie数据(不仅限于CRUD),任何安全伪装都会在心跳中消失。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM