JavaScript経由でHttpOnly
このCookieを設定できませんHttpOnly
か?
1
JavaScript自体が操作できないはずのJavaScriptでCookieを設定するにはどうすればよいでしょうか。サーバー側に設定するだけです。
—
BalusC 2013
HttpOnlyのポイントを見逃していると思います。
—
BalusC 2013
素晴らしい質問です。セキュリティに関する限り、クライアントからHttpOnlyCookieを設定することにマイナス面はありません。だからあなたはそれが許されると思うでしょう。しかしもちろんそうではありません。
—
PHPの達人