Какие браузеры поддерживают файлы cookie HttpOnly?

какие браузеры поддерживают файлы cookie HttpOnly и с какой версии?

пожалуйста, смотрите http://www.codinghorror.com/blog/archives/001167.html для обсуждения файлов cookie HttpOnly и XSS-предотвращения.

4 ответов


Не стесняйтесь добавлять в этот список:


последние результаты можно найти здесь:

http://www.browserscope.org/?category=security

(ссылка на статью OWASP, упомянутую выше)


OWASP это задокументировано. См.http://www.owasp.org/index.php/HttpOnly


все основные браузеры поддерживают HttpOnly.

  • Microsoft IE 5.0+
  • Mozilla Firefox 1.0+
  • Google Chrome
  • Apple Safari
  • Opera 8.0+