2010-01-04 2 views
1

Из XHR у меня было одно «Set-Cookie: .ASPXAUTH». Он был действительно установлен, так как я увидел, что следующий XHR имел этот куки-файл внутри части запроса. Странно, почему document.cookie не содержит его?document.cookie не все cookies

ответ

1

HttpOnly - это ответ, похоже, что в этой области у нас есть старая война.

+0

Это функция безопасности для защиты данных cookie от таких атак, как XSS. – Gumbo