Какие браузеры поддерживают файлы cookie HttpOnly? - PullRequest
37 голосов
/ 09 февраля 2009

Какие браузеры поддерживают файлы cookie HttpOnly и с какой версии?

Пожалуйста, смотрите http://www.codinghorror.com/blog/archives/001167.html для обсуждения файлов cookie HttpOnly и предотвращения XSS.

Ответы [ 4 ]

38 голосов
/ 09 февраля 2009

Не стесняйтесь добавлять в этот список:

11 голосов
/ 17 декабря 2010

Актуальные результаты можно найти здесь:

http://www.browserscope.org/?category=security

(ссылка на упомянутую выше статью OWASP)

3 голосов
/ 29 июля 2010

В OWASP это задокументировано. Смотри http://www.owasp.org/index.php/HttpOnly

0 голосов
/ 09 февраля 2009

Все основные браузеры поддерживают HttpOnly.

  • Microsoft IE 5.0 +
  • Mozilla Firefox 1.0 +
  • Google Chrome
  • Apple Safari
  • Опера 8.0 +
...