使用javascript获取HttpOnly cookies

使用javascript获取HttpOnly cookies,javascript,cookies,httponly,Javascript,Cookies,Httponly,您知道使用javascript访问HttpOnly Cookie的任何方法吗。我知道这些cookie的要点是,您将无法通过这种方式获取它们(出于安全原因)。但是,现在是否绝对有办法实现这一点?难道世界各地的黑客没有找到实现这一目标的方法吗?我真的需要通过javascript(而不是任何其他方式)获取这些cookie。如果你知道怎么做,那会很有帮助的。谢谢。在javascript中,只有加密版本的HttpOnly Cookie可用,而且由于密钥是为每台计算机唯一生成的,因此Cookie不能在其他计

您知道使用javascript访问HttpOnly Cookie的任何方法吗。我知道这些cookie的要点是,您将无法通过这种方式获取它们(出于安全原因)。但是,现在是否绝对有办法实现这一点?难道世界各地的黑客没有找到实现这一目标的方法吗?我真的需要通过javascript(而不是任何其他方式)获取这些cookie。如果你知道怎么做,那会很有帮助的。谢谢。

在javascript中,只有加密版本的HttpOnly Cookie可用,而且由于密钥是为每台计算机唯一生成的,因此Cookie不能在其他计算机上使用(除非破解)。

不,如果有办法,它将是特定于浏览器的,可能很快就会被修补。你正在寻找的是一个安全漏洞,一旦被发现,它不会持续很久。

这可能是通过applet或npapi插件实现的

请求服务器连接,它将使用httpOnly cookie进行响应

将它从applet传递到JavaScript


这是一个安全漏洞,这就是为什么chrome和Firefox会停止npapi支持的原因。

我找到了一种方法来访问一个只支持HTML的cookie。获取EditThisCookie扩展名,然后打开所需的页面。单击顶部的扩展名(也称为cookie)查找您想要的cookie,单击它,然后取消选中“仅http”按钮,现在可以通过
文档访问它。cookie

这不是一个好的答案w.r.t.询问者想要实现的。如果询问者计划在托管网站上实现此功能,那么不能期望每个访问者都取消选中http only按钮。正确的答案是没有办法,因为这将是一个安全漏洞。