Sobes.tech
Middle

Was sind Cookies mit dem Attribut HttpOnly?

sobes.tech KI

Antwort von AI

HttpOnly — ist ein Attribut-Flag für die Cookie-Datei, das sie vor Zugriffen durch Client-Skripte (z.B. JavaScript mit document.cookie) schützt.

Hauptvorteile:

  • Schutz vor XSS (Cross-Site Scripting): Ein Angreifer, der schädlichen Code auf die Seite einschleust, kann nicht auf den Inhalt des Cookies mit dem HttpOnly-Flag zugreifen und z.B. die Sitzung des Benutzers stehlen.

Nachteile:

  • Verhindert keine CSRF-Angriffe (Cross-Site Request Forgery).
  • Schützt nicht vor Netzwerkangriffen (z.B. Man-in-the-Middle), wenn die Verbindung nicht verschlüsselt ist (HTTP statt HTTPS).

Es wird empfohlen, HttpOnly immer für Cookies zu verwenden, die wichtige Informationen enthalten, wie z.B. Sitzungs-IDs.