Webアプリケーションのセッション管理において、Cookieに「HttpOnly」属性を付与する主な目的は何か。

HttpOnly属性が付いたCookieはJavaScriptからのアクセスが禁止されるため、XSS攻撃によるセッションIDの奪取を防止できる。