GET /user HTTP/1.1 Host: www.example.org Cookie: uid=123456; user=tz ... HttpOnly : Cookie 将无法被JavaScript 访问,从而避免XSS 攻击。
確定! 回上一頁