WebサイトのCookieに「HttpOnly」属性を設定する主な目的はどれか。

HttpOnly属性はJavaScriptからのCookieアクセスを禁止し、セッションハイジャックのリスクを軽減する。