Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 14404|Svare: 0

[Sikkerhetskunnskap] Hvordan setter jeg HttpOnly for informasjonskapsler? Hva brukes HttpOnly til?

[Kopier lenke]
Publisert på 18.09.2016 15:28:30 | | |
Innen websikkerhet er cross-site scripting-angrep den vanligste formen for angrep, og det har vært et langvarig problem, og denne artikkelen vil introdusere leserne for en teknologi som kan lette dette presset, nemlig HTTP-only cookies.

1. Introduksjon til XSS- og HTTP-only informasjonskapsler
Cross-site scripting-angrep er et av de vanlige problemene som plager webserversikkerheten. Cross-site scripting-angrep er en serverside sikkerhetssårbarhet som ofte skyldes serverside manglende filtrering av brukerinput når de sendes inn som HTML. Cross-site scripting-angrep kan føre til at sensitiv informasjon om nettstedbrukere lekker. For å redusere risikoen for cross-site scripting-angrep, introduserer Microsofts Internet Explorer 6 SP1 en ny funksjon.

Informasjonskapsler settes til HttpOnly for å forhindre XSS-angrep og stjele innhold fra informasjonskapsler, noe som øker sikkerheten til informasjonskapsler, og selv da lagrer de ikke viktig informasjon i informasjonskapsler.

Formålet med å sette HttpOnly er å forhindre XSS-angrep ved å hindre JS i å lese informasjonskapsler.

Hvis du kan lese det i JS, hva er poenget med å ha kun HttpS?

Faktisk, for å si det rett ut, er det for å forhindre at javascrip{filtering}t leser noen informasjonskapsler, det vil si kontrakter og konvensjoner, som sier at javascrip{filtering}t ikke har lov til å lese informasjonskapsler med HttpOnly, det er alt.





Foregående:ADO.NET Veiledning (5) Forklar databasetilkoblingspoolen i detalj
Neste:C# Parameterized Parameters bruker sp_executesql for å kjøre SQL-setninger
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com