首页 / 安全 android原生浏览器不支持httponly 空虚浪子心的灵魂 2012-06-20 22:46:50 浏览 2,782 次 标签 httponly android的浏览器,竟然不支持httponly,这真是跨站的天下啊! 这是ff的显示结果,可以看到“HSID”这个cookie是httponly的。 这是android自带浏览器的显示结果: 建议继续学习 使用Http-only Cookie来防止XSS攻击 (阅读 3,904) « 上一篇 利用系统时间可预测破解java随机数 下一篇 » 编写安全代码:再论整数类型转换