Son algo asi:
Set-Cookie: cookie=valor; httpOnly;
y despues, es imposible accesarlas desde el atributo "cookie" en document..
Código
document.cookie
Esto puede servir para evitar el robo de cookies, en ataques de XSS.
Sinembargo, poco despues de que salió, kuza55 de w4ck1ng, descubrió que en las peticiones AJAX, las cabeceras se envian de igual forma con las cookies, al hacer:
Código
with(new XMLHttpRequest()){ open("GET",location,false); send(null); alert(getResponseHeader("Set-Cookie")); }
En fin, esto debería cambiar en la siguiente version de Firefox, sinembargo, vale la pena mencionarlo, y puede ser explotado hasta que sea arreglado.
Saludos!!
este post quiere estar en un subforo de hacking web xD