Sobes.tech
Middle

Šta su kolačići sa atributom HttpOnly?

sobes.tech АИ

Одговор од АИ

HttpOnly — је атрибут флага за фајл колачић који га штити од приступа преко клијентских скрипти (на пример, JavaScript коришћењем document.cookie).

Главне предности:

  • Заштита од XSS (Cross-Site Scripting): Нападач који убаци злонамерни скрипт на страницу неће моћи да приступи садржају колачића са флагом HttpOnly и, на пример, украде идентификатор сесије корисника.

Недостаци:

  • Не спречава CSRF (Cross-Site Request Forgery) нападе.
  • Не штити од мрежних напада (на пример, man-in-the-middle), ако веза није шифрована (HTTP уместо HTTPS).

Препоручује се увек користити HttpOnly за колачиће који садрже важне информације, као што су идентификатори сесија.