课程
/后端开发
/PHP
/Yii框架不得不说的故事—安全篇(3)
标记为httponly的不能被读取,那如果我直接将那个cookie值打进去不就行了吗?
2018-01-25
源自:Yii框架不得不说的故事—安全篇(3) 2-6
正在回答
如果cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,httponly只有这几个功能,不会影响其他操作
举报
本教程主要讲解Yii对4种流行攻击方式的防范和处理