哪些浏览器支持HttpOnly cookies,以及哪些版本?哪些浏览器支持HttpOnly cookies?
请参阅http://www.codinghorror.com/blog/archives/001167.html关于HttpOnly Cookie和XSS预防的讨论。
哪些浏览器支持HttpOnly cookies,以及哪些版本?哪些浏览器支持HttpOnly cookies?
请参阅http://www.codinghorror.com/blog/archives/001167.html关于HttpOnly Cookie和XSS预防的讨论。
所有主流浏览器都支持HttpOnly。
OWASP有这样的记录。见http://www.owasp.org/index.php/HttpOnly
到目前为止结果可以在这里找到:
我不认为这是真的(上面提到的OWASP文章链接) - 你可以提供参考? – 2009-02-09 14:50:16
我见过有关“IE6 SP1”和“Firefox 2.0.0.5”现在支持HttpOnly cookies的报道,这让我相信至少IE5和Firefox 1 *不支持它。 – 2009-02-09 14:52:17