Middle
JavaScript tərəfindən girişdən cookie-ləri necə qorumaq olar?
sobes.tech Süni İntellekt
AI-dan cavab
HttpOnly bayrağını istifadə etmə.
HttpOnly bayrağı brauzərə bildirir ki, bu cookie müştəri tərəfi skriptləri (məsələn, JavaScript) vasitəsilə əldə edilə bilməz. Bu, XSS (saytlararası skriptlər) hücumlarının qarşısını almağa kömək edir, burada hücumçu cookie məzmununa daxil olub həssas məlumatları oğurlaya bilər.
Server tərəfində (məsələn, Node.js ilə Express istifadə edərək) HttpOnly bayrağı ilə cookie qurma nümunəsi:
// "session_id" adlı cookie-ni "abcdef12345" dəyəri ilə qurmaq
// və HttpOnly bayrağı ilə.
res.cookie('session_id', 'abcdef12345', { httpOnly: true });
Əgər cookie HttpOnly bayrağı ilə qurulubsa, ona document.cookie və ya digər müştəri API-ləri vasitəsilə daxil olmağa çalışdıqda, onun dəyəri string-də görünməz və ya boş olacaq, digər bayraqları olmayan cookie-lər isə əlçatan olacaq.