쿠키는 공격을 방지하는 방법을 XXS

httponly- : XSS (크로스 사이트 스크립팅 공격) HTTP 헤더에 필요, 설정 쿠키와 결합 된 HTML에 스크립트가 이러한 공격을 완화하기 위해 반환 자바 스크립트 공격자의 삽입을 의미한다. 이 속성은 XSS를 방지 할 수 있습니다, 그것은 쿠키를 액세스 할 수있는 자바 스크립트 스크립트를 사용하지 않습니다.

보안 -이 속성은 HTTPS에 대한 요청 시간에 쿠키를 보내도록 브라우저를 알려줍니다.

결과는 다음과 같아야합니다 설정 - 쿠키 = <쿠키 값을> .....

추천

출처www.cnblogs.com/simpleyou/p/11696126.html