代码改变世界

如何保障Cookie的信息安全

2023-12-29 12:54  曾左  阅读(1759)  评论(1编辑  收藏  举报
一、保障策略 保障 Cookie 的安全性可以从以下几个方面进行: 1.1 使用 HttpOnly 属性 设置 HttpOnly 属性可以防止JavaScript Document.cookie API 访问带有 HttpOnly 属性的 cookie;此类 Cookie 仅作用于服务器。例如,持久