在HTTP頭部配上“set-cookie:httponly-”,httponly-這個屬性可以預防xss攻擊以及禁止javascript腳本來訪問cookie,而“set-cookie:secure - ”這個屬性可以告訴瀏覽器僅在請求為https的時候發送cookie。
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529