Middle
Τι είναι τα cookies με το χαρακτηριστικό HttpOnly;
sobes.tech AI
Απάντηση από AI
HttpOnly — είναι ένα χαρακτηριστικό σημαίας για το αρχείο cookie που το προστατεύει από πρόσβαση μέσω scripts πελάτη (π.χ., JavaScript με document.cookie).
Βασικά πλεονεκτήματα:
- Προστασία από XSS (Cross-Site Scripting): Ένας επιτιθέμενος που εισάγει κακόβουλο script στη σελίδα δεν θα μπορεί να αποκτήσει πρόσβαση στο περιεχόμενο του cookie με τη σημαία
HttpOnlyκαι, για παράδειγμα, να κλέψει το αναγνωριστικό συνεδρίας του χρήστη.
Μειονεκτήματα:
- Δεν αποτρέπει επιθέσεις CSRF (Cross-Site Request Forgery).
- Δεν προστατεύει από επιθέσεις δικτύου (π.χ., man-in-the-middle), αν η σύνδεση δεν είναι κρυπτογραφημένη (HTTP αντί HTTPS).
Συνιστάται πάντα η χρήση του HttpOnly για cookies που περιέχουν σημαντικές πληροφορίες, όπως τα αναγνωριστικά συνεδρίας.