2016年12月15日
摘要: 基于安全的考虑,需要给cookie加上Secure和HttpOnly属性,HttpOnly比较好理解,设置HttpOnly=true的cookie不能被js获取到,无法用document.cookie打出cookie的内容。 Secure属性是说如果一个cookie被设置了Secure=true,那 阅读全文
posted @ 2016-12-15 09:34 forwill 阅读(37406) 评论(0) 推荐(1) 编辑