0

我可以使用查看 cookie

javascript:alert(document.cookie)

但问题是并非所有 cookie 都会出现。有什么方法可以读取特定的 cookie,例如使用 Javascript 的 XS cookie?它应该具有与此相同的工作概念。谢谢。

4

1 回答 1

4

不,那里没有。Facebook xscookie 设置为 HttpOnly,这导致它对 Javascript 不可见。这是一种有意保护 cookie 免受恶意脚本攻击的安全措施——它不能被脚本覆盖。

于 2014-01-21T19:19:21.167 回答