Sunday, August 9, 2009

HTTPOnly

это будет добрый пост.

почти без мата.

волшебный параметр для кук (cookies), который управляет отдачей их клиенту. например, скрипту.

документация: http://www.owasp.org/index.php/HTTPOnly

судя по поддержке, все нормальные/современные браузеры поддерживают. а вот чуваки из оперы сосут хуй.

вообще, исходя из поддержки всякого стаффа, нужно оставить только два движка — вебкит и gecko (и то, последний — только до тех пор, пока все не перетянутся на хром/сафари). потому что IE любой версии все хуево рендерит и вообще, для них приходится часто другие страницы писать, а опера — просто говно браузер.

No comments: