如何防止Javascript访问PHP cookie数据?

Gre*_*reg 10 javascript php cookies

(摘自面试)

以下哪个答案是正确的?

  • httponly设置cookie时使用该参数
  • 用户必须关闭Javascript支持
  • 这是浏览器中的cookie设置
  • 只有发布域可以访问cookie
  • 一个在客户端,另一个在服务器上,所以这不是问题

Chr*_*ian 6

设置cookie标头后,您可以指定httpOnly.

这可以通过PHP的setcookie功能完成:

setcookie ( $name, $value, $expire, $path, $domain, $secure, $httponly )
Run Code Online (Sandbox Code Playgroud)

httpOnly指示浏览器不允许JS访问cookie.


小智 1

cookie 是客户端......?

用户必须关闭 Javascript 支持 - 激进

设置 cookie 时使用 httponly 参数 - 可能是正确的答案,但正如之前回答的那样..我想有一些解决方法