Sobes.tech
Middle

რა არის cookies-ები, რომლებიც აქვს HttpOnly ატრიბუტი?

sobes.tech AI

პასუხი AI-სგან

HttpOnly — ეს არის ბლაგის ატრიბუტი ფაილ კუკისთვის, რომელიც იცავს მას მომხმარებლის სკრიპტების (მაგალითად, JavaScript-ის document.cookie გამოყენებით) მიერ წვდომისგან.

ძირითადი უპირატესობები:

  • XSS (Cross-Site Scripting) თავდასხმებისგან დაცვა: დამნაშავე, რომელიც სერვერზე მავნე სკრიპტს ჩააგდებს, ვერ შეძლებს წვდომას HttpOnly ბლაგით დაცულ კუკის შიგთავსზე და, მაგალითად, მომხმარებლის სესიის იდენტიფიკატორს მოიპაროს.

მძიმე მხარე:

  • არ აფერხებს CSRF (Cross-Site Request Forgery) შეტევებს.
  • არ იცავს ქსელური თავდასხმებისგან (მაგალითად, man-in-the-middle), თუ კავშირი არ არის შიფრირებული (HTTP-ის ნაცვლად HTTPS).

შესანიშნავია, რომ ყოველთვის გამოიყენოთ HttpOnly მნიშვნელოვანი ინფორმაციის შემცველი კუკებისთვის, როგორიცაა სესიის იდენტიფიკატორები.