cookie的httponly属性为true,说明() (2分) A 只有在http请求头中会带有此cookie的信息,而不能通过javascript来访问此cookie B cookie只能在指定的子域下生效,可预防cookie跨子域访问 C 只能通过http来传递此条cookie D 只能通过https来传递此条cookie,可预防cookie明文传输
时间: 2023-09-27 17:12:39 浏览: 199
选项A是正确的。当cookie的httponly属性为true时,浏览器会禁止JavaScript访问该cookie,从而增加了cookie的安全性,避免了一些跨站点脚本攻击。因此,只有在http请求头中会带有此cookie的信息,而不能通过JavaScript来访问此cookie。
选项B是错误的。cookie的domain属性可以指定跨子域共享cookie,而httponly属性与此无关。
选项C是错误的。cookie可以通过http和https两种方式来传递。
选项D是错误的。cookie的secure属性可以指定只有在https协议下才会传输该cookie,而httponly属性与此无关。
因此,选项A“只有在http请求头中会带有此cookie的信息,而不能通过javascript来访问此cookie”是正确的。
答案:A 只有在http请求头中会带有此cookie的信息,而不能通过javascript来访问此cookie。
阅读全文