JS | Xss оборонный вопрос - PullRequest
       16

JS | Xss оборонный вопрос

1 голос
/ 20 сентября 2011

У меня есть сайт, где пользователи могут оставлять комментарии. Я хочу знать, что, если они найдут дыру в xss, смогут ли они получить данные cookie, хотя это связано только с каким-то XHTTPrequest, вызовом Ajax или чем-то еще. Возможно ли это?

1 Ответ

2 голосов
/ 20 сентября 2011

HTTP-файлы cookie не могут быть получены с помощью JavaScript.Следовательно "только для HTTP" .

...