Middle
Šta su kolačići sa atributom HttpOnly?
sobes.tech АИ
Одговор од АИ
HttpOnly — је атрибут флага за фајл колачић који га штити од приступа преко клијентских скрипти (на пример, JavaScript коришћењем document.cookie).
Главне предности:
- Заштита од XSS (Cross-Site Scripting): Нападач који убаци злонамерни скрипт на страницу неће моћи да приступи садржају колачића са флагом
HttpOnlyи, на пример, украде идентификатор сесије корисника.
Недостаци:
- Не спречава CSRF (Cross-Site Request Forgery) нападе.
- Не штити од мрежних напада (на пример, man-in-the-middle), ако веза није шифрована (HTTP уместо HTTPS).
Препоручује се увек користити HttpOnly за колачиће који садрже важне информације, као што су идентификатори сесија.