5

使用 Internet 选项我可以看到所有持久性 cookie,使用开发者工具我可以看到所有 JS 可访问的会话 cookie。似乎没有办法查看 HTTPOnly 会话 cookie。

在 Firefox 中,有许多内置选项和 Firebug 选项来查看 cookie,包括能够查看请求/响应标头。IE8 中是否无法查看 HTTPOnly 会话 cookie?

相关问题(HttpOnly没有解决方案): IE7 IE8

4

1 回答 1

2

看看这个:http: //blogs.msdn.com/b/jpsanders/archive/2009/06/04/understanding-the-new-wininet-flag-internet-cookie-httponly.aspx

Internet Explorer 8 WinInet.dll 引入了几个新的 Cookie 标志。INTERNET_COOKIE_HTTPONLY 标志允许您读取 WinInet 代码中的 HttpOnly cookie。此标志记录在这里:http: //msdn.microsoft.com/en-us/library/aa384714 (VS.85).aspx 。

这是一种构建工具并使用它的方法:http: //www.codeproject.com/Articles/38616/Retrieve-HttpOnly-Session-Cookie-in-WebBrowser

在 IE8 架子上,我不确定我是否找到了一种检索 HTTPOnlyCookies 的方法,因为开发工具似乎只显示非 HTTPOnly cookie。如果要使用工具,请使用 Fiddler2 并将响应类型设置为 HTTPOnly。

于 2013-08-04T17:16:31.937 回答