17. cookie除了key value,还能设置什么,我说了过期时间,然后不知道了,面试官提示xss,我就想到了httpOnly,secure。