httponly防止xss

作者:hack1990 时间:13-05-28 阅读数:602人阅读

httponly是干嘛的?  htyponly是防止xss漏洞来偷取你的cookie的。 怎么样设置? 非常简单。
 
setcookie("test", '没有加httponly',time()+3600*24,"","",0);
 
setcookie("test1",'加了httponly的',time()+3600*24,"","",0,1);
 
使用document.cookie test1是读取不出来的。
 

评论列表

  •  
    007
    发布于 2013-05-29 23:04:13  回复
  • 少年 转载留个版权 谢谢。。。

发表评论