궁금하네...


그리고 httpOnly cookie 쓰면 XSS도 방지할 수 있지 않나?


뭐 디씨야 하도 이상한 공격을 많이 당하니까 여러가지 방법끝에 저렇게 한걸테지만...


혹시 아는횽?