首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >HttpOnly

HttpOnly

作者头像
零式的天空
发布2022-03-16 10:23:45
发布2022-03-16 10:23:45
65800
代码可运行
举报
文章被收录于专栏:零域Blog零域Blog
运行总次数:0
代码可运行
代码语言:javascript
代码运行次数:0
运行
复制
HttpOnly是设置在浏览器中,使JavaScript无法获取Cookie数据,有效减少XSS危害
浏览器支持
代码语言:javascript
代码运行次数:0
运行
复制
2011年已超过99%浏览器支持HttpOnly
设置方法
代码语言:javascript
代码运行次数:0
运行
复制
ini_set( 'session.cookie_httponly', 1  );
代码语言:javascript
代码运行次数:0
运行
复制
header( "Set-Cookie: name=value; httpOnly"  );

或者

代码语言:javascript
代码运行次数:0
运行
复制
setcookie('cookieName','cookieValue',3600,'/',false,TRUE);
总结
代码语言:javascript
代码运行次数:0
运行
复制
HttpOnly设置只需要增加一行代码即可有效的阻挡XSS等危害,建议大家马上使用起来提升网站安全!
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2013-03-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 浏览器支持
  • 设置方法
  • 总结
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档