Middle
HttpOnly atributu ilə cookie nədir?
sobes.tech Süni İntellekt
AI-dan cavab
HttpOnly — bu, cookie faylı üçün bayraq atributu olub, onu müştəri skriptləri (məsələn, document.cookie istifadə edən JavaScript) vasitəsilə girişdən qoruyur.
Əsas üstünlüklər:
- XSS (Cross-Site Scripting) qarşısının alınması: Zərərli skript səhifəyə daxil edildikdə,
HttpOnlybayrağı ilə cookie məzmununa giriş mümkün olmayacaq və, məsələn, istifadəçinin sessiya identifikatorunu oğurlamaq mümkün olmayacaq.
Çatışmazlıqlar:
- CSRF (Cross-Site Request Forgery) hücumlarını önləmir.
- Şəbəkə hücumlarına (məsələn, man-in-the-middle) qarşı qoruma təmin etmir, əgər əlaqə şifrələnməyibsə (HTTP yerinə HTTPS).
Əhəmiyyətli məlumatlar saxlayan cookie üçün həmişə HttpOnly istifadə etmək tövsiyə olunur.