Middle
Cookies-и бехатар чӣ гуна аст?
sobes.tech AI
Ҷавоб аз AI
Бехабар (Secure) кукилер — Secure байрагы коюлган куки файлдары. Бул байрак браузерге кукиди серверге гана корголгон байланыш (HTTPS) аркылуу жөнөтүүнү көрсөтөт.
Алар кошумча коопсуздук деңгээлин камсыз кылат, кукидин маалыматтарын шифрлөөсүз HTTP байланышы аркылуу өткөрүү учурунда уурдалуудан коргойт.
Негизги аспектилер:
- HTTPS талап кылынат: Браузер
Secureбайрагын HTTP байланыштарында эске албайт. - Уурдоодон коргоо: Man-in-the-middle (MITM) чабуулдарын алдын алат.
- Купуялык: Кукиде сакталган сырдуу маалыматтарды коргоого көмөктөшөт.
- XSSден коргоо эмес:
Secureбайрагы, cross-site scripting (XSS) кемчиликтери аркылуу кукиге кирүүгө тоскоолдук кылбайт. Бул үчүнHttpOnlyбайрагы колдонулат.
Серверде орнотуу мисалы (Node.js менен Express):
// "session_id" аттуу кукини "xyz123" мааниси менен орнотуу
// `Secure` байрагы = true, гана HTTPS аркылуу жөнөтүлөт
res.cookie('session_id', 'xyz123', { secure: true });
Серверде орнотуу мисалы (PHP):
// "user_token" аттуу кукини "abc456" мааниси менен орнотуу
// Параметр 'secure' => true, гана HTTPS аркылуу жөнөтүлөт дегенди көрсөтөт
setcookie('user_token', 'abc456', [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // Тек гана HTTPS аркылуу жөнөтүү
'httponly' => true, // JavaScript аркылуу жеткиликтүү эмес
'samesite' => 'Strict' // CSRF коргоо
]);