Middle
JavaScript tomonidan kirishdan cookie-larni qanday himoya qilish mumkin?
sobes.tech AI
AIdan javob
HttpOnly bayrog'ini ishlatish.
HttpOnly bayrog'i brauzerga bu cookie'ga mijoz tomonidagi skriptlar (masalan, JavaScript) orqali kirish mumkin emasligini ko'rsatadi. Bu XSS (saytlararo skriptlar) hujumlarini oldini olishga yordam beradi, bunda hujumchi cookie mazmuniga kirib, sezgir ma'lumotlarni o'g'irlashi mumkin.
Server tomonida (masalan, Node.js va Express bilan) HttpOnly bayrog'i bilan cookie o'rnatish misoli:
// "session_id" cookie'ini "abcdef12345" qiymati bilan o'rnatish
// va HttpOnly bayrog'i bilan.
res.cookie('session_id', 'abcdef12345', { httpOnly: true });
Agar cookie HttpOnly bayrog'i bilan o'rnatilgan bo'lsa, unga document.cookie yoki boshqa mijoz API'lari orqali kirishga harakat qilsangiz, uning qiymati satrda ko'rinmaydi yoki bo'sh bo'ladi, boshqa bayroqlarsiz o'rnatilgan cookie esa kirish mumkin bo'ladi.