求问IE8下如何查看HttpOnly类型的cookie

2013-05-20 11:38:42 +08:00
 juicy
有v2er知道怎么获取么,查了很多资料,貌似都是无解。。。IE真心淡疼!
6802 次点击
所在节点    程序员
7 条回复
ejin
2013-05-21 00:22:03 +08:00
HttpOnly的出现本身就是为了防止js读写cookies,你还偏要去读取,如果你成功了,那说明这是个bug,只要报告上去人家肯定修复了
ijse
2013-05-21 09:32:02 +08:00
@juicy 你还是用WireShark或Fiddler软件看吧~~
juicy
2013-05-21 11:45:22 +08:00
@ejin 并不是希望用js去读取,document.cookie确实是无法获取httponly类型的cookie,但我只是想看看cookie有没有成功写入到ie8中
juicy
2013-05-21 11:47:10 +08:00
@ijse 用fiddler查看过了,响应中set-cookie的头字段都已经有了,但是cookie似乎没有成功写入
ijse
2013-05-21 12:00:42 +08:00
@juicy 怎么判断的? fiddler应该是可以篡改请求的。。
juicy
2013-05-21 12:30:21 +08:00
@ijse 。。。初步找到原因了,似乎是端口的原因。 由于测试时用的是3000端口, 而set-cookie中的domain也没有指定端口, 所以没能成功写入cookie
appstore001
2017-02-03 19:03:37 +08:00
我的做法一般是这样的,直接把一个 dll 注入到 ie 就可以了。然后呢里面写一个函数,获取 httponliy 的功能,这个结果,发送出来或者保存文件都可以。
方法 2 ,你自己写一个 ie 的代理服务器。
然后呢通过这个代理端口上网,他就可以把 cookie 拦截了。 https 的网页不知道行不行。
第三种方法。那你安装一些 http 封包拦截的工具。比如 httpwatch 等等,这个可以直接用编程获取到里面的所有 cookie 。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/69486

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX