OLMAYAN bir çerezim var HttpOnly
Bu çerezi HttpOnly
JavaScript aracılığıyla ayarlayabilir miyim ?
OLMAYAN bir çerezim var HttpOnly
Bu çerezi HttpOnly
JavaScript aracılığıyla ayarlayabilir miyim ?
Yanıtlar:
Bir HttpOnly
bu kadar çerez aracı değil JavaScript gibi script dilleri için kullanılabilir. Dolayısıyla, JavaScript'te, HttpOnly
çerezin özniteliğini almak / ayarlamak için kesinlikle hiçbir API yoktur , aksi takdirde anlamını ortadan kaldırır HttpOnly
.
Sunucu tarafının kullandığı sunucu tarafı dilini kullanarak bunu sunucu tarafında olduğu gibi ayarlayın. JavaScript bunun için kesinlikle gerekliyse, bir HttpOnly tanımlama bilgisi oluşturmak için sunucu tarafı dilini tetikleyen belirli bir istek parametresi ile bazı (ajax) istekleri göndermesine izin vermeyi düşünebilirsiniz. Ancak, bu, bilgisayar korsanlarının HttpOnly
yalnızca XSS ile değiştirmesini ve yine de JS aracılığıyla çereze erişmesini kolaylaştırır ve böylece HttpOnly
çerezinizi tamamen işe yaramaz hale getirir .
HttpOnly
Tanımlama bilgisi hala senaryodan okunamadığı sürece HttpOnly'yi JS'den ayarlamanın "anlamını bozacağını" gerçekten anlamıyorum ...