Middle
რა არის cookies-ები, რომლებიც აქვს HttpOnly ატრიბუტი?
sobes.tech AI
პასუხი AI-სგან
HttpOnly — ეს არის ბლაგის ატრიბუტი ფაილ კუკისთვის, რომელიც იცავს მას მომხმარებლის სკრიპტების (მაგალითად, JavaScript-ის document.cookie გამოყენებით) მიერ წვდომისგან.
ძირითადი უპირატესობები:
- XSS (Cross-Site Scripting) თავდასხმებისგან დაცვა: დამნაშავე, რომელიც სერვერზე მავნე სკრიპტს ჩააგდებს, ვერ შეძლებს წვდომას
HttpOnlyბლაგით დაცულ კუკის შიგთავსზე და, მაგალითად, მომხმარებლის სესიის იდენტიფიკატორს მოიპაროს.
მძიმე მხარე:
- არ აფერხებს CSRF (Cross-Site Request Forgery) შეტევებს.
- არ იცავს ქსელური თავდასხმებისგან (მაგალითად, man-in-the-middle), თუ კავშირი არ არის შიფრირებული (HTTP-ის ნაცვლად HTTPS).
შესანიშნავია, რომ ყოველთვის გამოიყენოთ HttpOnly მნიშვნელოვანი ინფორმაციის შემცველი კუკებისთვის, როგორიცაა სესიის იდენტიფიკატორები.