2010-03-01から1ヶ月間の記事一覧

Cookieのhttponly属性を外す方法

Railsでセッションを作成するとブラウザにCookieが送信される。このCookieが普通にcookiesハッシュで作成したCookieと違うのは、Cookieのhttponly属性がonになって送信されることだ。これがonのCookieは、ブラウザ上のjavascriptで、 document.cookie として…