如果在基于cookie的访问限制的站点上使用AJAX, JavaScript需要访问cookie。HttpOnly cookie在AJAX站点上工作吗?编辑:微软创建了一种防止XSS攻击的方法,如果指