Middle
Ինչպե՞ս կարելի է պաշտպանել cookies-ները JavaScript-ի կողմից մուտքից:
sobes.tech AI
Պատասխան AI-ից
Օգտագործելով HttpOnly դրոշակը:
HttpOnly դրոշակը ցույց է տալիս բրաուզերին, որ այս կուկին չպետք է հասանելի լինի հաճախորդի կողմի սցրիպտների միջոցով (օրինակ, JavaScript): Սա օգնում է կանխել cross-site scripting (XSS) հարձակումները, երբ հարձակումատարը կարող է մուտք ունենալ կուկի պարունակությանը և գողանալ զգայուն տեղեկություններ:
Սերվերի կողմում (օրինակ, Node.js-ով և Express-ով) HttpOnly դրոշակով կուկի սահմանման օրինակ:
// Կարգավորում ենք `session_id` կուկին արժեքով `abcdef12345`
// և `HttpOnly` դրոշակով:
res.cookie('session_id', 'abcdef12345', { httpOnly: true });
Եթե կուկին սահմանված է HttpOnly դրոշակով, ապա document.cookie կամ այլ հաճախորդային API-ներով փորձելիս, նրա արժեքը չի լինի մատչելի կամ դատարկ կլինի, մինչդեռ մյուս առանց այդ դրոշակի կուկիները հասանելի կլինեն։