复制
收藏
提问
简洁

存在XSS漏洞,但没有获取到cookie,最正确的是? 使用了html实体编码 都有可能 设置了SOP 设置了httpOnly

876d47721
0秒前
全网
文档
学术
百科
知识库
时间不限
自动
回答简洁模式
深入研究一些

正确性分析

  • 设置了HttpOnly:HttpOnly标志可以防止JavaScript读取cookie,但无法阻止写入cookie。13
  • 使用了html实体编码:此方法可以防止XSS攻击,但与是否获取到cookie无直接关联。
  • 都有可能:在没有具体信息的情况下,不能确定是否获取到cookie。
  • 设置了SOP:SOP(同源策略)可以防止跨站请求,但与XSS攻击和cookie获取无直接关系。

结论

  • 根据上述分析,最正确的答案是设置了HttpOnly。因为HttpOnly标志可以防止通过XSS攻击获取cookie,即使存在XSS漏洞。3
你觉得结果怎么样?

以上内容由AI搜集生成,仅供参考

在线客服