San*_*osh 1 javascript cookies session-cookies
我正在尝试使用document.cookie我注意到的内容读取我的域设置的所有cookie ,它只返回csrftoken和另一个值.我的目标是sessionid从cookie中读取
请参阅下面的屏幕截图,其中显示了在我的本地计算机上设置的cookie

这是...的返回值 document.cookie
_rbt_login_message并且sessionid可能是仅限HTTP的cookie,这意味着它们只能在处理页面请求时由服务器读取,而不能由任何客户端JavaScript代码读取.
这通常用于会话识别cookie,因为您(作为开发人员)不希望客户端代码(可以相对容易地被恶意第三方注入)能够窃取您的一个用户的会话.
| 归档时间: |
|
| 查看次数: |
1628 次 |
| 最近记录: |