• 主页
  • 归档
  • 失乐园
  • 关于
  lonelyorのblog
  • 主页
  • 归档
  • 失乐园
  • 关于
  • Web攻防
  • 操作系统
  • 虚拟实验室
  • CTF
  • 开发
  • 浏览器
  • 奇淫巧技

HttpOnly

HttpOnly是 Set-Cookie HTTP响应头中包含的附加标志。生成cookie时使用httponly标志有助于降低客户端脚本访问受保护cookie的风险。

如果HTTP响应头中包含HttpOnly标志,则无法通过客户端脚本访问cookie。因此即使存在xss跨站脚本漏洞,并且用户意外访问到恶意链接,浏览器也不会向第三方透露cookie(前提是浏览器支持HttpOnly)。

参考链接:

https://www.owasp.org/index.php/HttpOnly

2018/11/28 11:27 上午 posted in  xss跨站脚本

« Prev Page

» Next Page


lonelyorのblog

一个用来记录学习笔记的网站
GitHub Email RSS

分类

Web攻防 操作系统 虚拟实验室 CTF 开发 浏览器 奇淫巧技

最新文章

  • Pycharm编程遇到的技巧
  • npm Cannot find module 'semver' --解决方案
  • mongodb安装配置(arch)
  • linux安装配置aria2及其Web图形界面(debian为例)
  • linux下搜狗输入法不能用的解决办法

Copyright © 2018 Powered by MWeb,  Theme used GitHub CSS,  Author is lonelyor

分享到:QQ空间微信新浪微博腾讯微博Facebook