Sobes.tech
Middle

HttpOnly атрибуту менен кукилер деген эмне?

sobes.tech AI

AIден жооп

HttpOnly — бул файл cookie үчүн белгилөө белгиси, ал аны кардар тараптагы скрипттерден (мисалы, JavaScript аркылуу document.cookie) коргойт.

Негизги артыкчылыктары:

  • XSS (Cross-Site Scripting) коргоо: Зияндуу скриптти сайтка киргизген зымысыйчы HttpOnly белгилери менен коюлган cookie мазмунуна кире албайт жана, мисалы, колдучунун сессия идентификаторун уурдай албайт.

Кемчиликтери:

  • CSRF (Cross-Site Request Forgery) чабуулдарын алдын албайт.
  • Тармактык чабуулдарга (мисалы, man-in-the-middle) каршы коргоо көрсөтпөйт, эгер байланыш шифрленбеген болсо (HTTP ордуна HTTPS).

Маанилүү маалыматтарды камтыган cookie үчүн дайыма HttpOnly колдонуу сунушталат.