Cookie Http仅在我进行ajax php查询时可访问?

Cookie Http仅在我进行ajax php查询时可访问?,php,cookies,setcookie,httponly,Php,Cookies,Setcookie,Httponly,我知道以前有人问过这个问题,但我需要一些澄清和确认。 我被告知在创建cookie时,使用httponly来防止XSS 所以我的澄清是,如果我只使用httponly,那么通过ajax请求访问的php脚本是否仍然能够确定我的活动php会话(默认值:phpssessid)并检索我的$\u会话变量 问题是我没有使用httponly选项进行设计,我担心添加该选项是否会以任何方式影响脚本的设计 谢谢 我不确定我是否理解了这个问题,但这里有一个提示:您需要在从ajax调用的脚本上设置会话,就像在主页上一样。例

我知道以前有人问过这个问题,但我需要一些澄清和确认。 我被告知在创建cookie时,使用httponly来防止XSS

所以我的澄清是,如果我只使用httponly,那么通过ajax请求访问的php脚本是否仍然能够确定我的活动php会话(默认值:phpssessid)并检索我的$\u会话变量

问题是我没有使用httponly选项进行设计,我担心添加该选项是否会以任何方式影响脚本的设计


谢谢

我不确定我是否理解了这个问题,但这里有一个提示:您需要在从ajax调用的脚本上设置会话,就像在主页上一样。例如,我在主页中“包含”了一个文件,以及使用ajax从该页面调用的任何内容

因此,我的index.php的顶部

<?php include "db.php"; ?><!DOCTYPE...

我不确定我是否理解了这个问题,但这里有一个提示:您需要在从ajax调用的脚本上设置会话,就像在主页上一样。例如,我在主页中“包含”了一个文件,以及使用ajax从该页面调用的任何内容

因此,我的index.php的顶部

<?php include "db.php"; ?><!DOCTYPE...

所以将我的cookie设置为httponly不会中断通过ajax更新的会话或页面,对吗?:)谢谢将我的cookie设置为httponly不会中断通过ajax更新的会话或页面,对吗?:)谢谢