Cookie 的 HttpOnly、Secure、SameSite 三个属性分别防护什么?
安全基础
- A.HttpOnly 防 JS 读取(减轻 XSS);Secure 仅 HTTPS 发送;SameSite 限制跨站携带(减轻 CSRF)
- B.HttpOnly 防 CSRF;Secure 防 XSS;SameSite 防 SQL 注入
- C.三者都是为了让 Cookie 过期更快
- D.HttpOnly 加密 Cookie 内容;Secure 压缩 Cookie;SameSite 让 Cookie 跨域共享