Sobes.tech
Middle

Τι είναι τα cookies με το χαρακτηριστικό HttpOnly;

sobes.tech AI

Απάντηση από AI

HttpOnly — είναι ένα χαρακτηριστικό σημαίας για το αρχείο cookie που το προστατεύει από πρόσβαση μέσω scripts πελάτη (π.χ., JavaScript με document.cookie).

Βασικά πλεονεκτήματα:

  • Προστασία από XSS (Cross-Site Scripting): Ένας επιτιθέμενος που εισάγει κακόβουλο script στη σελίδα δεν θα μπορεί να αποκτήσει πρόσβαση στο περιεχόμενο του cookie με τη σημαία HttpOnly και, για παράδειγμα, να κλέψει το αναγνωριστικό συνεδρίας του χρήστη.

Μειονεκτήματα:

  • Δεν αποτρέπει επιθέσεις CSRF (Cross-Site Request Forgery).
  • Δεν προστατεύει από επιθέσεις δικτύου (π.χ., man-in-the-middle), αν η σύνδεση δεν είναι κρυπτογραφημένη (HTTP αντί HTTPS).

Συνιστάται πάντα η χρήση του HttpOnly για cookies που περιέχουν σημαντικές πληροφορίες, όπως τα αναγνωριστικά συνεδρίας.