Middle
Xavfsiz cookies nima?
sobes.tech AI
AIdan javob
Xavfsiz (Secure) cookie fayllari Secure bayrog'i bilan o'rnatilgan fayl cookie hisoblanadi. Bu bayroq brauzerga cookie-ni faqat xavfsiz ulanish (HTTPS) orqali serverga yuborishni ko'rsatadi.
Ular qo'shimcha xavfsizlik darajasini ta'minlaydi, cookie ma'lumotlarini shifrlanmagan HTTP ulanishi davomida ushlashdan himoya qiladi.
Asosiy jihatlar:
- HTTPS talab qilinadi: Brauzer
Securebayrog'ini HTTP ulanishlar uchun e'tiborsiz qoldiradi. - Ushlab turishdan himoya: Man-in-the-middle (MITM) hujumlarini oldini oladi.
- Maxfiylik: Cookie ichidagi maxfiy ma'lumotlarni himoya qilishga yordam beradi.
- XSSdan himoya qilmaydi:
Securebayrog'i, XSS (saytlararo skriptlash) zaifliklari orqali cookiega kirishni oldini olmaydi. Buning uchunHttpOnlybayroqlari ishlatiladi.
Serverda sozlash misoli (Node.js bilan Express):
// "session_id" nomli cookie ni "xyz123" qiymati bilan sozlash
// Secure bayrog'i = true, faqat HTTPS orqali yuboriladi
res.cookie('session_id', 'xyz123', { secure: true });
Serverda sozlash misoli (PHP):
// "user_token" nomli cookie ni "abc456" qiymati bilan sozlash
// 'secure' => true parametri, faqat HTTPS orqali yuborilishini ko'rsatadi
setcookie('user_token', 'abc456', [
'expires' => time() + 3600,
'path' => '/',
'secure' => true, // Faqat HTTPS orqali yuborish
'httponly' => true, // JavaScript orqali kirish mumkin emas
'samesite' => 'Strict' // CSRFdan himoya
]);