Er cookies sikre https?
Er cookies sikre https?

Video: Er cookies sikre https?

Video: Er cookies sikre https?
Video: Печенье хворост 2024, Kan
Anonim

Cookies sendes i HTTP-headeren. Således er de som sikker som HTTPS forbindelse, som afhænger af en masse SSL/TLS-parametre som chifferstyrke eller længden af den offentlige nøgle. Vær venligst opmærksom på, at medmindre du indstiller Sikker flag for din Cookie , det Cookie kan overføres via en usikker

Også at vide er, er cookies krypteret i

Data sendt over SSL ( HTTPS ) er fuldt ud krypteret , overskrifter inkluderet (derfor cookies ), er det kun den vært, du sender anmodningen til, ikke krypteret . Det betyder også, at GET-anmodningen er krypteret (resten af URL'en).

Kan JavaScript desuden læse sikre cookies? Hele pointen med HttpOnly cookies er at de kan ikke tilgås af JavaScript . Den eneste måde (bortset fra at udnytte browserfejl) for dit script Læs dem er at have et samarbejdende script på serveren, der vil læse det cookie værdi og ekko det tilbage som en del af responsindholdet.

Man kan også spørge, er cookies sikre?

Sikre cookies er en type HTTP cookie det har Sikker attributsæt, som begrænser omfanget af cookie til " sikker "kanaler (hvor" sikker " er defineret af brugeragenten, typisk webbrowser). En aktiv netværksangriber kan overskrive Sikre cookies fra en usikker kanal, der forstyrrer deres integritet.

Hvad er HttpOnly og sikker flag?

HttpOnly og sikre flag kan bruges til at lave flere cookies sikker . Når en sikkert flag bruges, så vil cookien kun blive sendt over HTTPS, som er HTTP over SSL/TLS. Hvornår HttpOnly flag bruges, vil JavaScript ikke være i stand til at læse cookien i tilfælde af XSS-udnyttelse.

Anbefalede: