javascript 将 cookie 设置为 httponly

javascript sets cookie as httponly

客户端设置的 Cookie(javascript) 将其标记为 httpOnly。如果我们在任何地方使用 HttpOnly 但没有找到,我搜索了我网站中使用的所有 JS 文件。其他原因导致此标志默认设置为 true。可能是什么问题?我可能无法 post 这里的所有数千行代码..

如果在设置 cookie 时它被服务器标记为安全 httponly,即无法通过客户端 javascript(您的或其他人)访问。

查找后端代码设置 cookie 的位置,如果您想要,请不要将其标记为安全。