“`” 参考回答: XSS(跨站脚本攻击)是指攻击者在返回的HTML中嵌入javascript脚本,为了减轻这些攻击,需要在HTTP头部配上,set-cookie: httponly-这个属性可以防止XSS,它会禁止javascript脚本来访问cookie。 secure – 这个属性告诉浏览器仅在请求为https的时候发送cookie <pre><code> "“` Was this helpful? YesNo 0 / 0 上一篇: cookie有哪些字段可以设置 下一篇: 除了cookie,还有什么存储方式。说说cookie和localStorage的区别? 发表回复 取消回复0 Your email address will not be published. 在此浏览器中保存我的显示名称、邮箱地址和网站地址,以便下次评论时使用。