|
发表于 2025-1-4 00:34:00
|
显示全部楼层
本帖最后由 wawos 于 2025-1-4 05:12 编辑
cookie不用担心的, cookie有个属性httponly, 几乎所有网站与登录状态有关的核心cookie都会把它设成httponly,
就是这个cookie只通过http访问发送给网站服务器,本地js无法读取到,
但是扩展有拦截获取header头修改header的功能, httponly的cookie会存在发送的header头里面,
我不知道扩展它能不能获取到
我觉得扩展读不到 |
|