簡體   English   中英

使用Javascript訪問Cookie信息

[英]Access cookie information in Javascript

無論如何,是否可以從javascript訪問與cookie相關的數據,例如路徑,標志和有效期? 我可以找到的所有用於cookie訪問的都是document.cookie ,它僅提供一個名稱/值對列表。 為什么訪問cookie的界面如此有限?

不,就安全的跨瀏覽器支持而言,沒有。 推理歸結為安全性。

Cookies的目標是允許從瀏覽器到服務器的來回通信。
如果您可以允許任何前端腳本手動編輯cookie的域/路徑/過期,只是為了知道它的名稱,這將導致很多潛在的安全漏洞,如果不是為了欺騙訪問,則至少是為了看不見的跟蹤人。

這並不是說cookie本質上是安全的,甚至是絕對安全的。
我的意思是說,通過允許所有JS編輯發送到服務器的任何和所有cookie數據(不僅限於CRUD),任何安全偽裝都會在心跳中消失。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM