合规国际互联网加速 OSASE为企业客户提供高速稳定SD-WAN国际加速解决方案。 广告
[TOC] ## 什么是HttpOnly ~~~ 通过js脚本无法获取Cookie信息 ~~~ ## 绕过方法 **保存读取账户密码** ~~~ 产生在后台的XSS代码,存储型的XSS如留言等 ~~~ **没保存读取账户密码** ~~~ 需要XSS产生登陆地址,利用表单劫持 ~~~