关于cookie的httpnly特性

2021-07-31  本文已影响0人  三米板

我们设置cookie的时候,会有一个选项叫做httppnly,从字面意义上来看大概能看出来其意图,简单说就是只能在http请求的时候才能用到。但是我们手动获取是获取不到的。
如php中

<?php
function setcookie(
    string $name,
    $value = "",
    $expires_or_options = 0,
    $path = "",
    $domain = "",
    $secure = false,
    $httponly = false
): bool { }

最后一个字段就是httponly
当我们设置为true的时候,我们在前端通过js是取不到的,如果我们此cookie是希望在前端使用的,那么一定要设置为false ;

上一篇 下一篇

猜你喜欢

热点阅读