Middle
24
0
questionbank

Как можно защитить cookies от доступа со стороны JavaScript?

Answer from sobes.tech neural network

Используя флаг HttpOnly.

Флаг HttpOnly указывает браузеру, что данная cookie не должна быть доступна через клиентские скрипты (например, JavaScript). Это помогает предотвратить атаки типа межсайтового скриптинга (XSS), когда злоумышленник может получить доступ к содержимому cookie и украсть чувствительную информацию.

Пример установки cookie с флагом HttpOnly на стороне сервера (например, Node.js с Express):

Используя флаг HttpOnly.

Флаг HttpOnly указывает браузеру, что данная cookie не должна быть доступна через клиентские скрипты (например, JavaScript). Это помогает предотвратить атаки типа межсайтового скриптинга (XSS), когда злоумышленник может получить доступ к содержимому cookie и украсть чувствительную информацию.

Пример установки cookie с флагом HttpOnly на стороне сервера (например, Node.js с Express):

Register or sign in to get access to full answers for all questions from the question bank.

cookiessecurityhttp-only-flagcross-site-scriptingweb-developmentbrowser-security