Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 14694|Svar: 0

[Säkerhetskunskap] Hur ställer jag in HttpOnly för cookies? Vad används HttpOnly till?

[Kopiera länk]
Publicerad på 2016-09-18 15:28:30 | | |
Inom webbsäkerhet är cross-site scripting-attacker den vanligaste formen av attack, och det har varit ett långvarigt problem, och denna artikel kommer att introducera läsarna till en teknik som kan lindra detta tryck, nämligen HTTP-endast cookies.

1. Introduktion till XSS- och HTTP-endast cookies
Cross-site scripting-attacker är ett av de vanligaste problemen som plågar webbserversäkerheten. Cross-site scripting-attacker är en serversida säkerhetssårbarhet som ofta orsakas av serversidans misslyckande att korrekt filtrera användarinput när den skickas in som HTML. Cross-site scripting-attacker kan leda till att känslig information om webbplatsanvändare läcker. För att minska risken för cross-site scripting-attacker introducerar Microsofts Internet Explorer 6 SP1 en ny funktion.

Cookies är inställda på HttpOnly för att förhindra XSS-attacker och stjäla cookieinnehåll, vilket ökar säkerheten för cookies, och även då lagrar de inte viktig information i cookies.

Syftet med att ställa in HttpOnly är att förhindra XSS-attacker genom att förhindra att JS läser cookies.

Om du kan läsa det i JS, vad är då poängen med att ha HttpOnly?

Faktum är att det, för att uttrycka det rakt på sak, är för att förhindra att javascrip{filtering}t läser vissa cookies, det vill säga kontrakt och konventioner, som säger att javascrip{filtering}t inte får läsa cookies med HttpOnly, det är allt.





Föregående:ADO.NET Tutorial (5) Förklara databasanslutningspoolen i detalj
Nästa:C# Parameterized Parameters använder sp_executesql för att exekvera SQL-satser
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com