黄色网页视频 I 影音先锋日日狠狠久久 I 秋霞午夜毛片 I 秋霞一二三区 I 国产成人片无码视频 I 国产 精品 自在自线 I av免费观看网站 I 日本精品久久久久中文字幕5 I 91看视频 I 看全色黄大色黄女片18 I 精品不卡一区 I 亚洲最新精品 I 欧美 激情 在线 I 人妻少妇精品久久 I 国产99视频精品免费专区 I 欧美影院 I 欧美精品在欧美一区二区少妇 I av大片网站 I 国产精品黄色片 I 888久久 I 狠狠干最新 I 看看黄色一级片 I 黄色精品久久 I 三级av在线 I 69色综合 I 国产日韩欧美91 I 亚洲精品偷拍 I 激情小说亚洲图片 I 久久国产视频精品 I 国产综合精品一区二区三区 I 色婷婷国产 I 最新成人av在线 I 国产私拍精品 I 日韩成人影音 I 日日夜夜天天综合

什么是HttpOnly

系統 2501 0

1.什么是HttpOnly?

?

如果您在cookie中設置了HttpOnly屬性,那么通過js腳本將無法讀取到cookie信息,這樣能有效的防止XSS攻擊

具體一點的介紹請google進行搜索


2.javaEE的API是否支持?

?

目前sun公司還沒有公布相關的API,但PHP、C#均有實現。搞javaEE的兄弟們比較郁悶了,別急下文有變通實現

?

3.HttpOnly的設置樣例

?

javaEE

Javaee代碼 復制代碼
  1. response.setHeader( "Set-Cookie" ,?"cookiename=value; ??
  2. Path=/;Domain=domainvalue;Max-Age=seconds;HTTPOnly");??
    response.setHeader("Set-Cookie", "cookiename=value;
Path=/;Domain=domainvalue;Max-Age=seconds;HTTPOnly");
  

?

具體參數的含義再次不做闡述,設置完畢后通過js腳本是讀不到該cookie的,但使用如下方式可以讀取

?

Java代碼 復制代碼
  1. Cookie?cookies[]=request.getCookies();??
    Cookie cookies[]=request.getCookies();
  

?

C#

C#代碼 復制代碼
  1. HttpCookie?myCookie?=? new ?HttpCookie( "myCookie" ); ??
  2. myCookie.HttpOnly?=? true ; ??
  3. Response.AppendCookie(myCookie);??
    HttpCookie myCookie = new HttpCookie("myCookie");
myCookie.HttpOnly = true;
Response.AppendCookie(myCookie);
  

VB.NET

Vb.net代碼 復制代碼
  1. Dim?myCookie?As?HttpCookie?=?new?HttpCookie( "myCookie" ) ??
  2. myCookie.HttpOnly?=?True ??
  3. Response.AppendCookie(myCookie)??
    Dim myCookie As HttpCookie = new HttpCookie("myCookie")
myCookie.HttpOnly = True
Response.AppendCookie(myCookie)

  

?? 但是在 .NET 1.1 ,中您需要手動添加

    Response.Cookies[cookie].Path += ";HTTPOnly";

  

PHP4

Java代碼 復制代碼
  1. header( "Set-Cookie:?hidden=value;?httpOnly" );??
    header("Set-Cookie: hidden=value; httpOnly");
  

PHP5

Java代碼 復制代碼
  1. setcookie( "abc" ,? "test" ,?NULL,?NULL,?NULL,?NULL,?TRUE);???
    setcookie("abc", "test", NULL, NULL, NULL, NULL, TRUE); 
  

??? 最后一個參數為HttpOnly屬性

?

?

參考

Java代碼 復制代碼
  1. <STRONG><STRONG>http: //www.owasp.org/index.php/HTTPOnly</STRONG> ??
  2. </STRONG>??

什么是HttpOnly


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論