如何识别 Cookie 是从客户端或服务器端

how to identify a cookie is from client-side or server-side?

本文关键字:客户端 服务器端 Cookie 何识别 识别      更新时间:2023-09-26

浏览器如何区分cookie与客户端创建(JavaScript)或服务器端创建(ASP.NET)。是否可以在客户端删除从服务器端创建的cookie,反之亦然,我正在努力删除在代码隐藏中使用javascript从客户端创建的cookie ASP.NET。

浏览器如何区分 cookie 与客户端(JavaScript 创建)或服务器端创建(Asp.net)。

其实不然。饼干就是饼干。

最接近的是HTTP Only标志,它允许从JavaScript中隐藏cookie。(这为防止XSS cookie盗窃提供了一点防御)。

可以在客户端删除从服务器端创建的cookie,反之亦然

是的。饼干就是饼干。(同样,客户端代码不能接触仅限HTTP的cookie)

据我所知,如果没有属性 HttpOnlyowasp维基百科,这是可能的。

在 chrome 中,对于 cookie,有一个字段 - 可通过脚本访问,指示是否设置了 HttpOnly。