Sobes.tech
Middle

Cookies-и бехатар чӣ гуна аст?

sobes.tech AI

Ҷавоб аз AI

Бехабар (Secure) кукилер — Secure байрагы коюлган куки файлдары. Бул байрак браузерге кукиди серверге гана корголгон байланыш (HTTPS) аркылуу жөнөтүүнү көрсөтөт.

Алар кошумча коопсуздук деңгээлин камсыз кылат, кукидин маалыматтарын шифрлөөсүз HTTP байланышы аркылуу өткөрүү учурунда уурдалуудан коргойт.

Негизги аспектилер:

  • HTTPS талап кылынат: Браузер Secure байрагын HTTP байланыштарында эске албайт.
  • Уурдоодон коргоо: Man-in-the-middle (MITM) чабуулдарын алдын алат.
  • Купуялык: Кукиде сакталган сырдуу маалыматтарды коргоого көмөктөшөт.
  • XSSден коргоо эмес: Secure байрагы, cross-site scripting (XSS) кемчиликтери аркылуу кукиге кирүүгө тоскоолдук кылбайт. Бул үчүн HttpOnly байрагы колдонулат.

Серверде орнотуу мисалы (Node.js менен Express):

// "session_id" аттуу кукини "xyz123" мааниси менен орнотуу
// `Secure` байрагы = true, гана HTTPS аркылуу жөнөтүлөт
res.cookie('session_id', 'xyz123', { secure: true }); 

Серверде орнотуу мисалы (PHP):

// "user_token" аттуу кукини "abc456" мааниси менен орнотуу
// Параметр 'secure' => true, гана HTTPS аркылуу жөнөтүлөт дегенди көрсөтөт
setcookie('user_token', 'abc456', [
    'expires' => time() + 3600,
    'path' => '/',
    'secure' => true,     // Тек гана HTTPS аркылуу жөнөтүү
    'httponly' => true,   // JavaScript аркылуу жеткиликтүү эмес
    'samesite' => 'Strict' // CSRF коргоо
]);