IT技术博客大学习 共学习 共进步

android原生浏览器不支持httponly

空虚浪子心的灵魂 2012-06-20 22:46:50 浏览 2,782 次

android的浏览器,竟然不支持httponly,这真是跨站的天下啊!

这是ff的显示结果,可以看到“HSID”这个cookie是httponly的。

这是android自带浏览器的显示结果:

建议继续学习

  1. 使用Http-only Cookie来防止XSS攻击 (阅读 3,904)