舉例來說,不需要讓JavaScript 可以取用仍在伺服器sessions 中的cookies 時,就應該立 HttpOnly 的旗幟。 Set-Cookie: id=a3fWa; Expires=Wed, 21 Oct 2015 07:28:00 GMT; ...
確定! 回上一頁