如何让JSESSIONID在工作灯的浏览器控制台中显示(how to get jsessionid

2019-10-21 07:17发布

如何获得jsessionid工作灯在浏览器控制台中显示。 我已经试过document.cookie ,但它invain。 我能得到的只有WL_PERSISTENT_COOKIE这里值。

var sessionId = document.cookie;

编辑:

请参阅http://i.stack.imgur.com/VMm5p.png

在给document.cookie中 ,我得到的价值WL_PERSISTENT_COOKIE 。 但我需要的价值JSESSIONID

Answer 1:

JSESSIONID在工作灯被标记为HttpOnly

这是一个安全功能,可防止一个cookie的JavaScript中访问,从而降低XSS攻击的风险。

他们可能是解决方法我不知道。

了解更多: https://www.owasp.org/index.php/HttpOnly



文章来源: how to get jsessionid shown in browser console in worklight