Cookie файлдары https коопсузбу?
Cookie файлдары https коопсузбу?

Video: Cookie файлдары https коопсузбу?

Video: Cookie файлдары https коопсузбу?
Video: #3 Авторизация с помощью Cookie (it ликбез из тачилы) 2024, Ноябрь
Anonim

Cookies HTTP аталышынын ичинде жөнөтүлөт. Ошентип, алар ушундай коопсуз катары HTTPS шифрдин күчү же ачык ачкычтын узундугу сыяктуу көптөгөн SSL/TLS параметрлерине көз каранды болгон байланыш. Эгер сиз орнотпосоңуз, муну унутпаңыз Коопсуз желек үчүн Cookie , the Cookie кооптуу HTTP байланышы аркылуу берилиши мүмкүн.

Ошондой эле билүү керек, кукилер https менен шифрленгенби?

SSL аркылуу жөнөтүлгөн дайындар ( HTTPS ) толук болуп саналат шифрленген , аталыштар камтылган (демек печенье ), сурам жөнөтүп жаткан Хост гана эмес шифрленген . Бул ошондой эле GET өтүнүчүн билдирет шифрленген (URLдин калган бөлүгү).

Андан тышкары, JavaScript коопсуз кукилерди окуй алабы? HttpOnly бүт мааниси печенье бул алар болот тарабынан кирүү мүмкүн эмес JavaScript . Скриптиңиздин жалгыз жолу (браузердеги мүчүлүштүктөрдү пайдалануудан башка). окуу алар серверде кызматташуу сценарийине ээ болушу керек окуй берет the печенье баа жана аны жооп мазмунунун бир бөлүгү катары кайра кайталаңыз.

Ошондой эле, кукилер коопсузбу?

Коопсуз кукилер HTTP бир түрү болуп саналат печенье бар Коопсуз чөйрөсүн чектеген атрибуттар топтому печенье үчүн" коопсуз "каналдар (кайда" коопсуз " колдонуучу агенти тарабынан аныкталат, адатта веб-браузер). Жигердүү тармак чабуулчусу кайра жаза алат Коопсуз кукилер кооптуу каналдан, алардын бүтүндүгүн бузуу.

HttpOnly жана коопсуз желек деген эмне?

HttpOnly жана коопсуз желектер кукилерди көбүрөөк жасоо үчүн колдонсо болот коопсуз . Качан коопсуз желек колдонулган болсо, анда куки HTTPS аркылуу гана жөнөтүлөт, бул HTTP SSL/TLS аркылуу. Качан HttpOnly желекчеси колдонулса, XSS эксплуатациясында JavaScript cookie файлын окуй албайт.

Сунушталууда: