Какие браузеры поддерживают файлы cookie HttpOnly?
какие браузеры поддерживают файлы cookie HttpOnly и с какой версии?
пожалуйста, смотрите http://www.codinghorror.com/blog/archives/001167.html для обсуждения файлов cookie HttpOnly и XSS-предотвращения.
4 ответов
последние результаты можно найти здесь:
http://www.browserscope.org/?category=security
(ссылка на статью OWASP, упомянутую выше)
все основные браузеры поддерживают HttpOnly.
- Microsoft IE 5.0+
- Mozilla Firefox 1.0+
- Google Chrome
- Apple Safari
- Opera 8.0+