Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 14404|Odpověď: 0

[Bezpečnostní znalosti] Jak nastavím Pouze HttpOnly pro cookies? K čemu se používá HttpOnly?

[Kopírovat odkaz]
Zveřejněno 18.09.2016 15:28:30 | | |
V oblasti webové bezpečnosti jsou útoky na skriptování napříč weby nejčastější formou útoku, což je dlouhodobý problém, a tento článek představí čtenářům technologii, která tento tlak zmírňuje, konkrétně cookies pouze s HTTP.

1. Úvod do XSS a cookies pouze pro HTTP
Útoky na skriptování napříč webovými stránkami jsou jedním z běžných problémů, které trápí bezpečnost webových serverů. Cross-site scripting útoky jsou bezpečnostní zranitelnost na straně serveru, která je často způsobena selháním správného filtrování uživatelských vstupů při zasílání jako HTML. Útoky na skriptování napříč weby mohou způsobit únik citlivých informací uživatelů webu. Aby se snížilo riziko útoků skriptování napříč weby, zavádí Microsoft Internet Explorer 6 SP1 novou funkci.

Cookies jsou nastaveny pouze na HttpOnly, aby zabránily útokům XSS a krádeži obsahu cookies, což zvyšuje bezpečnost cookies, a i tak do cookies neukládají důležité informace.

Účelem nastavení HttpOnly je zabránit útokům XSS tím, že JS nečte cookies.

Pokud to dokážete číst v JS, jaký má smysl mít HttpOnly?

Ve skutečnosti, abych to řekl na rovinu, je to proto, aby javascrip{filtering}t nečetl některé cookies, tedy smlouvy a konvence, které stanovují, že javascrip{filtering}t nesmí číst cookies pouze pomocí HttpOnly, to je vše.





Předchozí:ADO.NET Návod (5) Podrobně vysvětlete databázový connection pool
Další:C# Parametrizované parametry používají sp_executesql k provádění SQL příkazů
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com