See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 14404|Vastuse: 0

[Ohutusteadmised] Kuidas seadistada HttpOnly küpsiste jaoks? Milleks HttpOnly kasutatakse?

[Kopeeri link]
Postitatud 18.09.2016 15:28:30 | | |
Veebiturvalisuse valdkonnas on kõige levinum rünnakute vorm ristsaidi-skriptimise rünnakud, mis on olnud pikaajaline probleem; see artikkel tutvustab lugejatele tehnoloogiat, mis leevendab seda survet – nimelt ainult HTTP-küpsiseid.

1. Sissejuhatus XSS-i ja ainult HTTP-küpsiste juurde
Veebilehtedevahelise skriptimise rünnakud on üks levinumaid probleeme, mis vaevavad veebiserveri turvalisust. Ristsaidilised skriptimisrünnakud on serveripoolne turvaauk, mis sageli tekib serveripoolse sisendi ebaõnnestumise tõttu, kui kasutaja sisendit HTML-ina esitatakse. Veebilehtedeülesed skriptimisrünnakud võivad põhjustada veebikasutajate tundliku info lekkimist. Ristsaidiliste skriptimisrünnakute riski vähendamiseks tutvustab Microsofti Internet Explorer 6 SP1 uut funktsiooni.

Küpsised on seatud HttpOnly peale, et takistada XSS-rünnakuid ja varastada küpsiste sisu, mis suurendab küpsiste turvalisust, ning isegi nii ei salvestata olulist teavet küpsisetesse.

HttpOnly seadistamise eesmärk on takistada XSS-rünnakuid, takistades JS-il küpsiseid lugemast.

Kui sa oskad seda JS-is lugeda, mis mõte on HttpOnly'l?

Tegelikult, otse öeldes, on see selleks, et takistada javascrip{filtering}t lugemast mõningaid küpsiseid, st lepinguid ja konventsioone, mis näevad ette, et javascrip{filtering}t ei tohi HttpOnlyga küpsiseid lugeda, see on kõik.





Eelmine:ADO.NET Õpetus (5) Selgita üksikasjalikult andmebaasi ühenduse basseini
Järgmine:C# Parameteriseeritud parameetrid kasutab sp_executesql SQL-lausete täitmiseks
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com