Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 14404|Svar: 0

[Sikkerhedsviden] Hvordan sætter jeg HttpOnly for cookies? Hvad bruges HttpOnly til?

[Kopier link]
Opslået på 18/09/2016 15.28.30 | | |
Inden for websikkerhed er cross-site scripting-angreb den mest almindelige form for angreb, og det har været et langvarigt problem, og denne artikel vil introducere læserne til en teknologi, der kan lette dette pres, nemlig HTTP-only cookies.

1. Introduktion til XSS og HTTP-only cookies
Cross-site scripting-angreb er et af de almindelige problemer, der plager webserversikkerheden. Cross-site scripting-angreb er en serverside sikkerhedssårbarhed, der ofte skyldes serverside, der ikke filtrerer brugerinput korrekt, når de indsendes som HTML. Cross-site scripting-angreb kan få følsomme oplysninger om webstedsbrugere til at lække. For at reducere risikoen for cross-site scripting-angreb introducerer Microsofts Internet Explorer 6 SP1 en ny funktion.

Cookies er sat til HttpOnly for at forhindre XSS-angreb og stjæle cookieindhold, hvilket øger sikkerheden af cookies, og selv da gemmer de ikke vigtige oplysninger i cookies.

Formålet med at sætte HttpOnly er at forhindre XSS-angreb ved at forhindre JS i at læse cookies.

Hvis du kan læse det i JS, hvad er så pointen med kun HttpS?

Faktisk, for at sige det ligeud, er det for at forhindre javascrip{filtering}t i at læse nogle cookies, altså kontrakter og konventioner, som fastslår, at javascrip{filtering}t ikke må læse cookies med HttpOnly, det er alt.





Tidligere:ADO.NET Vejledning (5) Forklar databaseforbindelsespuljen i detaljer
Næste:C# Parameterized Parameters bruger sp_executesql til at udføre SQL-sætninger
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com