·

xss 跟这俩无关,

解决 xss 应该是服务端过滤,

防止 js 代码读取的话应该是 cookie 里设置 httpOnly

Replies
1

对的,只能是服务端或者是http的那几个安全头