Javascript 在Facebook上查看XS Cookie

Javascript 在Facebook上查看XS Cookie,javascript,facebook,cookies,session-hijacking,Javascript,Facebook,Cookies,Session Hijacking,我可以使用 javascript:alert(document.cookie) 但问题是,并不是所有的饼干都会出现。是否有任何方法可以读取特定的cookie,例如使用Javascript读取XS cookie?它应该具有与此相同的工作概念。谢谢。不,没有。Facebookxscookie被设置为HttpOnly,这使得它对Javascript不可见。这是一种有意的安全措施,用于保护cookie免受恶意脚本的攻击-脚本无法覆盖它。不,没有。Facebookxscookie被设置为HttpOnly

我可以使用

javascript:alert(document.cookie)

但问题是,并不是所有的饼干都会出现。是否有任何方法可以读取特定的cookie,例如使用Javascript读取XS cookie?它应该具有与此相同的工作概念。谢谢。

不,没有。Facebook
xs
cookie被设置为HttpOnly,这使得它对Javascript不可见。这是一种有意的安全措施,用于保护cookie免受恶意脚本的攻击-脚本无法覆盖它。

不,没有。Facebook
xs
cookie被设置为HttpOnly,这使得它对Javascript不可见。这是一种有意的安全措施,用于保护cookie免受恶意脚本的攻击-脚本无法覆盖cookie