クロスサイトスクリプティング(XSS)によるCookieの盗聴を防ぐための属性はどれか。

HttpOnly属性が付与されたCookieはJavaScriptのdocument.cookieからアクセスできなくなる。