Middle
JavaScript тарабынан кирүүдөн cookie'лерди кантип коргоо керек?
sobes.tech AI
AIден жооп
HttpOnly байрағын колдонуу.
HttpOnly байрагы браузерге бул кукинин кардар тараптагы скрипттер (мисалы, JavaScript) аркылуу жеткиликтүү болбошу керектигин көрсөтөт. Бул XSS (сайттар аралык скрипттер) чабуулдарын алдын алууга жардам берет, анда зыянын тийгизүүчү куки мазмунуна кирип, сезгич маалыматтарды уурдап кетиши мүмкүн.
Сервер тарапта (мисалы, Node.js менен Express колдонуп) HttpOnly байрагы менен куки орнотуу мисалы:
// "session_id" кукисин "abcdef12345" мааниси менен орнотуу
// жана `HttpOnly` байрагы менен.
res.cookie('session_id', 'abcdef12345', { httpOnly: true });
Эгер куки HttpOnly байрагы менен орнотулса, анын маанисине document.cookie же башка кардар API аркылуу кирүүгө аракет кылганда, анын мааниси жолдо көрүнбөйт же бош болот, ал эми башка байрагы жок кукилер жеткиликтүү болот.