Sobes.tech
Middle

HttpOnly atributu ilə cookie nədir?

sobes.tech Süni İntellekt

AI-dan cavab

HttpOnly — bu, cookie faylı üçün bayraq atributu olub, onu müştəri skriptləri (məsələn, document.cookie istifadə edən JavaScript) vasitəsilə girişdən qoruyur.

Əsas üstünlüklər:

  • XSS (Cross-Site Scripting) qarşısının alınması: Zərərli skript səhifəyə daxil edildikdə, HttpOnly bayrağı ilə cookie məzmununa giriş mümkün olmayacaq və, məsələn, istifadəçinin sessiya identifikatorunu oğurlamaq mümkün olmayacaq.

Çatışmazlıqlar:

  • CSRF (Cross-Site Request Forgery) hücumlarını önləmir.
  • Şəbəkə hücumlarına (məsələn, man-in-the-middle) qarşı qoruma təmin etmir, əgər əlaqə şifrələnməyibsə (HTTP yerinə HTTPS).

Əhəmiyyətli məlumatlar saxlayan cookie üçün həmişə HttpOnly istifadə etmək tövsiyə olunur.