クロスサイトスクリプティング(XSS)によるセッションハイジャックを防ぐために、JavaScriptからCookieにアクセスできないようにする属性はどれか。

HttpOnly属性が付与されたCookieは、ブラウザのJavaScript(document.cookie)から参照できなくなるため、XSSによるセッションID盗難を緩和できる。