Manual:$wgCookieHttpOnly/cs

Podrobnosti
Nastaví příznak  u všech souborů cookie nastavených MediaWiki (pro zamezení přístupu z JavaScriptu viz část 6.1.2.6 z ). To může zmírnit některé třídy útoků XSS.



Prohlížeče, o kterých je známo, že podporují HttpOnly

 * IE/Win 6 SP1 nebo 7
 * Firefox 2.0.0.5+
 * Opera 9.50 beta
 * Konqueror (3.4?)



Prohlížeče, o kterých je známo, že ignorují HttpOnly
Browsers that don't understand HttpOnly cookies should still store and use the cookie as normal, but will still expose them to JavaScript code.


 * Safari 3.1
 * Opera 9.27 ( current non-Beta release )
 * Old scary browsers like IE for Mac and Netscape 4 ;)