首页 > 试题广场 >

服务端发送cookie的时候,可以设置HTTP-Only参数

[单选题]
服务端发送cookie的时候,可以设置HTTP-Only参数,这个参数可以使()
  • cookie只能在https协议中传输
  • 防止cookie被js获取
  • cookie内容被加密
  • 可以使用SSl+http only保证session ID不被获取
果cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,这样能有效的防止XSS攻击,窃取cookie内容,这样就增加了cookie的安全性.
发表于 2020-09-16 20:55:03 回复(0)