Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 14404|Antwort: 0

[Sicherheitswissen] Wie setze ich HttpOnly für Cookies ein? Wofür wird HttpOnly verwendet?

[Link kopieren]
Veröffentlicht am 18.09.2016 15:28:30 | | |
Im Bereich der Websicherheit sind Site-Cross-Scripting-Angriffe die häufigste Form von Angriffen, und es ist ein langjähriges Problem; dieser Artikel wird den Lesern eine Technologie näherbringen, die diesen Druck lindert, nämlich HTTP-only-Cookies.

1. Einführung in XSS- und HTTP-only-Cookies
Crosssite-Scripting-Angriffe sind eines der häufigsten Probleme, die die Sicherheit von Webservern beeinträchtigen. Crosssite-Scripting-Angriffe sind eine serverseitige Sicherheitslücke, die oft durch serverseitiges Versagen verursacht wird, Benutzereingaben korrekt zu filtern, wenn sie als HTML eingereicht werden. Seitenübergreifende Skriptangriffe können dazu führen, dass sensible Informationen von Website-Nutzern durchsickern. Um das Risiko von Crosssite-Scripting-Angriffen zu verringern, führt Microsofts Internet Explorer 6 SP1 eine neue Funktion ein.

Cookies sind auf HttpOnly eingestellt, um XSS-Angriffe zu verhindern und Cookie-Inhalte zu stehlen, was die Sicherheit von Cookies erhöht, und selbst dann speichern sie keine wichtigen Informationen in Cookies.

Der Zweck der Einstellung von HttpOnly ist es, XSS-Angriffe zu verhindern, indem verhindert wird, dass JS Cookies liest.

Wenn du es in JS lesen kannst, was bringt es dann mit HttpOnly?

Um es klar zu sagen, soll es verhindern, dass javascrip{filtering}t einige Cookies liest, also Verträge und Konventionen, die besagen, dass javascrip{filtering}t keine Cookies mit HttpOnly lesen darf, das ist alles.





Vorhergehend:ADO.NET Tutorial (5) Erklären Sie den Datenbank-Verbindungspool im Detail
Nächster:C# Parameterized Parameters verwendet sp_executesql zur Ausführung von SQL-Anweisungen
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com