Webブラウザとサーバ間で、認証情報を安全にやり取りするためにHTTPヘッダやCookieに付与する属性のうち、JavaScriptからのアクセスを禁止するものはどれか。

HttpOnly属性を付けることで、XSS攻撃などによるCookieの搾取(スクリプトからの読み取り)を防ぐ。