千家信息网

httponly防止xss

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,httponly是干嘛的? htyponly是防止xss漏洞来偷取你的cookie的。 怎么样设置? 非常简单。setcookie("test", '没有加httponly',time()+3600*
千家信息网最后更新 2025年01月20日httponly防止xss

httponly是干嘛的? htyponly是防止xss漏洞来偷取你的cookie的。 怎么样设置? 非常简单。


setcookie("test", '没有加httponly',time()+3600*24,"","",0);

setcookie("test1",'加了httponly的',time()+3600*24,"","",0,1);

使用[xss_clean] test1是读取不出来的。


0