簡體   English   中英

如何從HTTP模式為true的cookie中獲取價值

[英]How to get value from cookie which http mode is true

我想使用js獲取HTTP模式為true的cookie值。

var x = document.cookie;

使用該值,我僅使用http模式為false的值(例如:Nopcommerce.RecentlyViewedProducts)。

在這張照片中,我想獲取價值Nop.customer。 如何獲得?

詳細圖片在這里

你做不到 Cookie上的HttpOnly標志的全部要點是客戶端腳本無法訪問它。 它只是由瀏覽器發送到服務器。 OWASP

如果HTTP響應標頭中包含HttpOnly標志(可選),則無法通過客戶端腳本訪問cookie(同樣,如果瀏覽器支持該標志)。 結果,即使存在跨站點腳本(XSS)漏洞,並且用戶意外訪問利用此漏洞的鏈接,瀏覽器(主要是Internet Explorer)也不會將Cookie透露給第三方。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM