腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
使用
ajax
从
javascript
访问
安全
和
httponly
cookie
时
出现问题
、
、
、
、
我的网站对cookies没有
安全
性,有些
cookie
是用
javascript
设置的。出于
安全
原因,我必须添加secure
和
httponly
标志,以便调整我的
javascript
。我发现的唯一方法是
使用
ajax
。 我通过
ajax
编写了一个由
javascript
调用的php脚本来设置
cookie
。据我所知,
javascript
是单任务的,异步任务被安排在同步任务之后。
浏览 27
提问于2019-01-16
得票数 0
1
回答
如何
使用
Javascript
在浏览器中读取
httponly
和
安全
cookie
?
、
、
如何
使用
Javascript
在浏览器中读取
httponly
和
安全
cookie
,
使用
"document.
cookie
“,我只能看到非
httponly
。我还需要
访问
httponly
和
安全
的
cookie
。
浏览 9
提问于2022-07-06
得票数 0
1
回答
如何在django rest框架中
使用
http
cookie
?
、
、
、
、
我读到了与将jwt令牌存储在本地存储中有关的一些问题,这就是为什么我试图将令牌存储在仅限于http的
cookie
中。我正在
使用
以下方法。response = Response()response.data ={}在此之后,每当我
从
客户端收到请求(
使用
浏览 2
提问于2020-08-12
得票数 5
2
回答
会话cookies似乎未
使用
android/phonegap设置
、
我正在尝试让我的Android4.0应用程序接受来自Node.Js express服务器的
cookie
,
使用
mongoose-auth进行身份验证。当我在我的登录api上发布帖子时,我可以看到
使用
Poster发送的set-
cookie
头,但我不认为它是被存储的。我尝试
使用
jquery
cookie
插件,但在尝试读取它
时
收到null。但是当我检查api中的请求
时
,我能够
访问
会话数据。有没有人有任何示例代码,说明他们如何
使用</e
浏览 1
提问于2012-06-24
得票数 4
2
回答
为什么不总是
使用
HTTPOnly
和
安全
cookie
标志呢?
、
、
、
、
安全
cookie
标志阻止通过HTTP发送
cookie
。
HTTPOnly
标志阻止
JavaScript
访问
cookies。只有HTTPS的站点总是
使用
安全
和
HTTPOnly
cookie
,这是一个现实的指导原则吗?HTTPS
和
HTTP混合站点呢?缺点是什么?显然,如果您需要HTTPS
和
HTTP页面上的
cookie
,以及您的站点的
JavaScr
浏览 2
提问于2015-11-19
得票数 4
回答已采纳
3
回答
没有
httpOnly
的
Cookie
,它有多不
安全
?
、
、
、
我正在开发一个web应用程序,这需要
cookie
设置为
httpOnly
= false。因为,我找不到其他方法
从
服务器端传递身份验证
cookie
(用于检查用户是否已成功登录),以便在我的前端通过
Javascript
访问
。然后
使用
此
cookie
将
AJAX
请求发送到我的服务器端(添加到标头中)。(如果我错了,请纠正我,并给我任何其他的建议)
httpOnly
= false有多不
安全
?它是
浏览 2
提问于2015-08-12
得票数 1
3
回答
负载均衡器
cookie
的
安全
和
HttpOnly
标志
、
是否需要或建议添加
安全
和
HttpOnly
标志来加载平衡器
cookie
?在我的应用程序中,我有三个
cookie
:BIGipServer~.、TS01702dcd
和
IDSESSION,其中IDSESSION充当会话标识符。我应该把这个标志添加到所有三个饼干中吗?
浏览 0
提问于2018-11-06
得票数 0
3
回答
经典ASP:如何检查ASPSESSIONID*
cookie
是否已标记为
安全
?
、
、
、
我正在尝试将ASP session ID
cookie
标记为
HttpOnly
,但似乎找不到一种方法来判断它是否工作。,
javascript
document.
cookie
应该不能读取ASPSESSIONID*
cookie
。我的问题是
javascript
:alert(document.
cookie
)仍然回显ASPSESSIONID*
cookie
,尽管它似乎是加密的(?)我也尝试过通过Response.AddHeader "Set-
浏览 2
提问于2010-01-20
得票数 4
回答已采纳
1
回答
使用
Javascript
删除浏览器中的标识服务器
Cookie
、
、
、
、
我
使用
Identity Server进行单点登录,我想
使用
JavaScript
从
适当的客户端应用程序中手动删除Identity Server。我需要删除下面的
Cookie
,它显示在下面的图像中的下面。我尝试了很多堆栈溢出问题,其中我列出的问题很少供你参考。
浏览 5
提问于2017-08-14
得票数 0
回答已采纳
2
回答
只有http的cookies有什么意义?
、
、
、
、
黑客可以
使用
cookies发出任何请求。那么,对客户端隐藏这个值有什么意义呢?
浏览 0
提问于2017-07-02
得票数 0
1
回答
从
HttpResponseMessage中可以看到但在
Javascript
中看不到的Cookies
、
、
、
、
我有一个登录服务,它在登录
时
将用户登录信息传递给我的应用程序。这将调用我的应用程序的第一页成功登录。用户信息在此请求中作为
cookie
的一部分传递。我正在尝试
使用
下面的代码
从
Web请求中的请求中读取这些
cookie
。{0}", userInfo)); } 但是,如果我试图
从
javascript
或角js中读取相同的我期望的
cookie
是GA
浏览 4
提问于2017-10-27
得票数 0
回答已采纳
2
回答
API rest与jwt进行身份验证。为什么我们需要刷新令牌?
从
概念上讲,流程应该是这样的: 客户端登录并接收
和
访问
令牌
和
刷新令牌。
访问
令牌将是短暂的,并且将存储在内存中,而不是存储在本地存储中,以降低成为stolen.Refresh令牌的风险,只有在
访问
令牌过期以获得新令牌
时
才会
使用
。新的将被存储在内存中。刷新令牌将存储在
httpOnly
cookie
中,因此不允许
使用
javascript
访问
,从而提高了
安全</e
浏览 8
提问于2021-11-08
得票数 2
回答已采纳
2
回答
HtmlPage.Document.Cookies为空
、
、
、
火狐显示有3个(未过期的)
cookie
,我可以在后面的常规ASP.NET aspx.cs代码中
访问
它们。我在同一个页面上也有一个Silverlight用户控件,但当我尝试
访问
相同的
cookie
时
,它无法找到任何控件。HtmlPage.Document.Cookies计数为0。 private string GetCookie(string key) string[] cookies = HtmlPage.Docum
浏览 1
提问于2011-05-24
得票数 5
回答已采纳
1
回答
在我的iOS应用程序中,是否有任何理由为会话
cookie
设置
HttpOnly
和
安全
标志?
、
、
我知道web应用程序为会话
cookie
同时设置
HttpOnly
和
安全
标志是一种很好的
安全
实践,但我不认为用本机代码编写的iOS应用程序(换句话说,没有
使用
Javascript
)是必要的。由于没有
使用
Javascript
,是否有人可以因为没有设置
HttpOnly
标志而
访问
会话
cookie
?谢谢。
浏览 1
提问于2013-05-15
得票数 2
1
回答
斯卡拉的粘稠饼干
、
、
、
、
我在Scala中设置了一个
cookie
,类似于以下内容:val nDaysExpire:Int = 2000val
cookie
:
Cookie
= new
Cookie
(sCookieID, sValue, Option(nSecondsExpire))O
浏览 2
提问于2015-06-01
得票数 0
回答已采纳
1
回答
当服务器设置
HttpOnly
和
安全
标志为真
时
,如何
从
客户端(Qooxdoo)获取
Cookie
?
我有一个关于在Qooxdoo中
使用
Cookie
的问题。目前我的企业应用
使用
qooxdoo作为客户端,我们
使用
Cookie
来存储服务器发来的本地化信息。我们有一个关于
HttpOnly
和
安全
标志的易受攻击的报告,所以我们启用了from服务器。结果,
cookie
对客户端隐藏了,我们
使用
了qx.bom.
Cookie
.get(),但是这个函数已经不起作用了,因为
cookie
现在隐藏了。那么,
浏览 3
提问于2018-07-19
得票数 0
1
回答
与会话
cookie
有关的
安全
问题
、
、
、
我正在
使用
一个网站系统,在这个系统中,会话
和
记忆中的
cookie
被标记为
安全
和
HttpOnly
。现在,由于各种原因,我需要
访问
会话并记住
JavaScript
(带有子域的WebSocket身份验证)中的
cookie
。关闭关于
安全
性的两个
cookie
的"
HttpOnly
“标志是合理的吗?我知道这为XSS攻击打开了获取那些
cookie
的大门。但是如果我保证没
浏览 2
提问于2022-03-27
得票数 0
回答已采纳
3
回答
在JS中读取CakePHP
Cookie
值
、
、
、
在我的所有CakePHP页面的请求头中都发送了一个
cookie
。在这里看到: 我的问题是如何
从
Javascript
获得这个值?document.
cookie
返回''GET /pages/view_media HTTP/1.1ConnectionSafari/537.36Accept-Language:
浏览 1
提问于2013-11-22
得票数 1
回答已采纳
1
回答
从
浏览器获取HTTP
cookie
、
我是用户AngularJS,我希望防止
从
服务器发送的默认
cookie
,因为它被设置为会话。或者只需获取这个
cookie
,获取身份验证值,并将其保存到我自己的
cookie
中,我将
使用
它来验证请求。但是现在,我无法
使用
AngularJS或
JavaScript
获得这个
cookie
。我只能看到"__ngdebug“或"5984_recent”。"AuthSession“
cookie
被HTTP检查为真; 我尝试<e
浏览 3
提问于2015-01-09
得票数 4
回答已采纳
1
回答
如何
从
浏览器的
cookie
存储中删除会话‘s
、
、
、
我想在浏览器中注销我的web应用程序,当单击注销button.And想要用js code.So实现它
时
,就没有注销servlet了。这意味着,我需要删除现在
使用
并存储在浏览器内存中的sessionid,但是如何做到这一点呢?
浏览 1
提问于2012-04-26
得票数 3
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券