Sobes.tech
Middle

Kako zaštititi kolačiće od pristupa sa strane JavaScript-a?

sobes.tech АИ

Одговор од АИ

Korišćenje zastavice HttpOnly.

Zastavica HttpOnly ukazuje pregledaču da ovaj kolačić ne bi trebalo da bude dostupan putem klijentskih skripti (npr. JavaScript). Ovo pomaže u sprečavanju napada tipa cross-site scripting (XSS), gde napadač može pristupiti sadržaju kolačića i ukrasti osetljive informacije.

Primer podešavanja kolačića sa zastavicom HttpOnly na strani servera (npr. Node.js sa Express):

// Podešavanje kolačića "session_id" sa vrednošću "abcdef12345"
// i zastavicom HttpOnly.
res.cookie('session_id', 'abcdef12345', { httpOnly: true });

Ako je kolačić podešen sa zastavicom HttpOnly, pokušaj pristupa putem document.cookie ili drugih API-ja klijenta će rezultirati time da njegova vrednost nije dostupna u nizu ili će biti prazna, dok će ostali kolačići bez ove zastavice biti dostupni.