Cookieの属性のうち、JavaScriptからのアクセス(document.cookie等)を禁止し、XSSによるCookie盗難のリスクを軽減するものはどれか。

HttpOnly属性が付与されたCookieはクライアントサイドスクリプトからアクセスできなくなり、XSS攻撃時のセッションハイジャック対策となる。