Cookie 的 HttpOnly、Secure、SameSite 三个属性分别防护什么?

安全基础

  1. A.HttpOnly 防 JS 读取(减轻 XSS);Secure 仅 HTTPS 发送;SameSite 限制跨站携带(减轻 CSRF)
  2. B.HttpOnly 防 CSRF;Secure 防 XSS;SameSite 防 SQL 注入
  3. C.三者都是为了让 Cookie 过期更快
  4. D.HttpOnly 加密 Cookie 内容;Secure 压缩 Cookie;SameSite 让 Cookie 跨域共享