Сайт: https://easyoffer.ru/
Все каналы: t.me/+xGeAw6ckJ4liYzQy
Контакт для рекламы: @sendme_ads
Post #1351
4.07K
🤔 Как защитить Cookie от JavaScript?
Если cookie содержит чувствительную информацию (например,
🟠Используем флаг `HttpOnly` (основная защита)
🟠Используем `Secure`, чтобы cookie передавались только по HTTPS
Флаг
🟠Используем `SameSite`, чтобы защититься от CSRF-атак
🟠Не храним токены в cookie (если можно)
Если возможно, используйте
Ставь 👍 и забирай 📚 Базу знаний
Если cookie содержит чувствительную информацию (например,
auth_token), важно защитить его от доступа через JavaScript. Иначе злоумышленник может украсть его через XSS-атаку (Cross-Site Scripting). 🟠Используем флаг `HttpOnly` (основная защита)
HttpOnly делает cookie недоступным для JavaScript (document.cookie). Set-Cookie: auth_token=abc123; HttpOnly; Secure; SameSite=Strict
🟠Используем `Secure`, чтобы cookie передавались только по HTTPS
Флаг
Secure запрещает передачу cookie через HTTP, только HTTPS. Set-Cookie: auth_token=abc123; Secure
🟠Используем `SameSite`, чтобы защититься от CSRF-атак
SameSite=Strict или SameSite=Lax защищает от подделки запросов (CSRF). Set-Cookie: auth_token=abc123; SameSite=Strict
🟠Не храним токены в cookie (если можно)
Если возможно, используйте
Authorization: Bearer заголовки вместо cookie. Authorization: Bearer abc123
Ставь 👍 и забирай 📚 Базу знаний
- 👍 18
- 🤔 2
- ❤ 1



