ThinkChat2.0新版上线,更智能更精彩,支持会话、画图、视频、阅读、搜索等,送10W Token,即刻开启你的AI之旅 广告
[TOC] ## 什么是HttpOnly ~~~ 通过js脚本无法获取Cookie信息 ~~~ ## 绕过方法 **保存读取账户密码** ~~~ 产生在后台的XSS代码,存储型的XSS如留言等 ~~~ **没保存读取账户密码** ~~~ 需要XSS产生登陆地址,利用表单劫持 ~~~