セッションのCookieに対して「HttpOnly」属性を付与する主な目的はどれか。

JavaScriptからのCookieアクセスを禁止することで、XSS攻撃によるセッションID漏洩を防ぐ。