Middle
JavaScript tarafından erişime karşı çerezleri nasıl koruyabilirsiniz?
sobes.tech yapay zeka
AI'dan gelen yanıt
HttpOnly bayrağını kullanma.
HttpOnly bayrağı, tarayıcıya bu çerezin (cookie) istemci tarafı betikler (örneğin, JavaScript) tarafından erişilememesi gerektiğini belirtir. Bu, kötü niyetli kişilerin çerez içeriğine erişip hassas bilgileri çalmasını önlemeye yardımcı olur.
Sunucu tarafında (örneğin, Node.js ile Express kullanarak) HttpOnly bayrağı ile çerez ayarlama örneği:
// "session_id" adlı çerezi "abcdef12345" değeriyle ayarlama
// ve HttpOnly bayrağı ile.
res.cookie('session_id', 'abcdef12345', { httpOnly: true });
Eğer çerez HttpOnly bayrağı ile ayarlandıysa, document.cookie veya diğer istemci API'leri aracılığıyla erişmeye çalıştığınızda, değeri dizgede bulunmayabilir veya boş dönebilir; diğer bayraklar olmadan ayarlanan çerezler erişilebilir olacaktır.