Middle
HttpOnly özniteliğine sahip çerezler nedir?
sobes.tech yapay zeka
AI'dan gelen yanıt
HttpOnly — bu, çerez dosyası için bir bayrak özniteliğidir ve onu istemci betikleri (örneğin, document.cookie kullanarak JavaScript) aracılığıyla erişime karşı korur.
Ana avantajlar:
- XSS (Cross-Site Scripting) koruması: Kötü niyetli bir betik sayfaya enjekte eden saldırgan,
HttpOnlybayrağı ile çerez içeriğine erişemez ve örneğin, kullanıcının oturum kimliğini çalmak gibi işlemleri yapamaz.
Dezavantajlar:
- CSRF (Cross-Site Request Forgery) saldırılarını engellemez.
- Bağlantı şifrelenmemişse (HTTP yerine HTTPS) ağ saldırılarına (örneğin, man-in-the-middle) karşı koruma sağlamaz.
Önemli bilgiler içeren çerezler için her zaman HttpOnly kullanılması önerilir.