Sobes.tech
Middle

HttpOnly özniteliğine sahip çerezler nedir?

sobes.tech yapay zeka

AI'dan gelen yanıt

HttpOnly — bu, çerez dosyası için bir bayrak özniteliğidir ve onu istemci betikleri (örneğin, document.cookie kullanarak JavaScript) aracılığıyla erişime karşı korur.

Ana avantajlar:

  • XSS (Cross-Site Scripting) koruması: Kötü niyetli bir betik sayfaya enjekte eden saldırgan, HttpOnly bayrağı ile çerez içeriğine erişemez ve örneğin, kullanıcının oturum kimliğini çalmak gibi işlemleri yapamaz.

Dezavantajlar:

  • CSRF (Cross-Site Request Forgery) saldırılarını engellemez.
  • Bağlantı şifrelenmemişse (HTTP yerine HTTPS) ağ saldırılarına (örneğin, man-in-the-middle) karşı koruma sağlamaz.

Önemli bilgiler içeren çerezler için her zaman HttpOnly kullanılması önerilir.