Der über document.cookie in js erhaltene Inhalt ist unvollst?ndig!
Sie k?nnen das vollst?ndige Cookie im Cookie in der Browseranwendung sehen und einzelne Felder k?nnen nicht über document.cookie abgerufen werden.
Gibt es eine andere M?glichkeit, es zu bekommen? ?
Bildbeschreibung
歡迎選擇我的課程,讓我們一起見證您的進(jìn)步~~
問題描述中所說的不能讀到的Cookie內(nèi)容應(yīng)該被設(shè)置成了 HttpOnly
, 即客戶端腳本無(wú)法讀取,只能從服務(wù)端讀取和操作。
設(shè)置 HttpOnly 的作用就在于通過阻止 JS 讀取 Cookie 來 防止XSS 攻擊。
除了通過瀏覽器插件的方式(瀏覽器為其提供了接口),使用客戶端腳本是基本0可能的。
看一下后面Cookies里有個(gè)http,獲取不到的應(yīng)該是http only的,前端無(wú)法獲取,只能通過http請(qǐng)求獲取和操作
雖然HttpOnly
的cookie無(wú)法使用腳本查看, 但是chrome擴(kuò)展是可以查看的.
安裝這個(gè)插件: EditThisCookie 后
可以查看所有cookie內(nèi)容, 測(cè)試時(shí)特別有效.