2

我正在开发 ASP.NET MVC 应用程序。我想在 javascript 中访问 sessionid,所以为此我试图在 javascript 中读取 ASP.NET_SessionId cookie:

=>  $.cookie("ASP.NET_SessionId")
=>  undefined

但我越来越不确定。谁能告诉我如何访问 sessionId cookie?

4

1 回答 1

8

您无法访问会话 cookie,因为它设置为HTTP Only

因此出于安全原因,它对 JavaScript 是隐藏的。将其暴露给 JavaScript 将是一个巨大的安全漏洞。

这个编码恐怖博客讨论了如何保护 cookie 免受 Javascript 的影响

于 2013-03-15T13:47:14.043 回答