从 Greasemonkey 脚本访问安全 cookie?

per*_*ish 2 cookies firefox greasemonkey firefox-addon cookie-httponly

无论如何可以从 Greasemonkey 脚本访问安全 cookie?
我编写了使用该document.cookie.split函数的脚本。它返回一个 cookie 列表,但不包括安全 cookie。

Bro*_*ams 5

我猜你的意思是cookieHttpOnly属性是 set。(另请参阅HttpOnly cookie 的 Wikipedia。)
在这种情况下,您无法从 Greasemonkey 访问这些 cookie,因为它们被禁止使用 javascript,并且因为 Greasemonkey 不提供查看它们的替代机制。

您可以尝试提出功能请求,但我对其接收情况并不乐观。(无论如何都要尝试。)

Firefox 附加组件可以处理这些 cookie,因此您可以自己分叉Greasemonkey 源或编写一个帮助程序附加组件(示例)来获取这些 cookie。


如果你的意思是饼干Secure属性(必须饼干只通过HTTPS发送),那么我相信你可以访问那些从注入的代码在目标页面的范围,但我不成立的时刻对此进行测试。(目标页面必须通过 HTTPS 加载,并且与您想要的 cookie 位于完全相同的域中。)