我如何测试httpOnly cookie标志

str*_*eed 16 websphere httponly session-cookies

我在websphere中为jsession cookie设置了以下属性 com.ibm.ws.webcontainer.HTTPOnlyCookies.

知道在Firefox或IE中使用JavaScript如何最好地测试它?

joo*_*cer 9

这是IE的痛苦.我有IE9所以你的屏幕可能会有所不同.

按F12,转到网络选项卡,然后按开始捕获.回到IE,然后打开要查看的页面.回到F12窗口,您将看到所有单独的HTTP请求,选择您正在检查cookie的页面或资产,然后双击它.然后,您应该能够在相关选项卡上看到所有响应标头和Cookie.


编辑:

HttpOnly Cookie看起来像这样:

Set-Cookie:SessionId = z5ymkk45aworjo2l31tlhqqv; 路径= /; 仅Http

Cookie可能不会随每个响应一起发送,因此您可能需要清除所有Cookie,然后再次尝试确保根据您正在监控的请求发送一个Cookie.


rf_*_*son 8

Firebug - 单击Cookies选项卡


str*_*eed 3

firecookie for firefox 给了我答案。