Jesu li kolačići sigurni https?
Jesu li kolačići sigurni https?

Video: Jesu li kolačići sigurni https?

Video: Jesu li kolačići sigurni https?
Video: Советские актеры и их дети/СТАЛИ ПРЕСТУПНИКАМИ И УБИЙЦАМИ 2024, Novembar
Anonim

Kolačići se šalju unutar HTTP zaglavlja. Tako su kao siguran kao HTTPS vezu koja ovisi o puno SSL/TLS parametara poput jačine šifre ili dužine javnog ključa. Imajte na umu da osim ako ne postavite Sigurno zastava za vas Cookie , the Cookie može se prenijeti preko nesigurne HTTP veze.

Također morate znati da li su kolačići šifrirani u

Podaci se šalju preko SSL-a ( HTTPS ) je u potpunosti encrypted , uključena zaglavlja (dakle kolačići ), samo host kojem šaljete zahtjev nije encrypted . To također znači da je GET zahtjev encrypted (ostatak URL-a).

Nadalje, može li JavaScript čitati sigurne kolačiće? Cijela poenta HttpOnly kolačići da li su oni mogu ne mogu pristupiti JavaScript . Jedini način (osim iskorištavanja grešaka u pretraživaču) za vašu skriptu čitaj im je da imaju kooperativnu skriptu na serveru koja će čitati the kolačić vrijednost i eho kao dio sadržaja odgovora.

Neko se također može zapitati da li su kolačići sigurni?

Sigurni kolačići su vrsta HTTP-a kolačić koji imaju Sigurno skup atributa, koji ograničava opseg kolačić do " siguran " kanali (gdje " siguran " definira korisnički agent, obično web pretraživač). Aktivni mrežni napadač može prepisati Sigurni kolačići iz nesigurnog kanala, narušavajući njihov integritet.

Šta je HttpOnly i sigurna zastavica?

HttpOnly i sigurne zastavice može se koristiti za više kolačića siguran . Kada a sigurna zastava se koristi, tada će kolačić biti poslan samo preko HTTPS-a, što je HTTP preko SSL/TLS-a. Kada HttpOnly flag se koristi, JavaScript neće moći pročitati kolačić u slučaju eksploatacije XSS-a.

Preporučuje se: