Встречается на собеседованиях • сегодня
Видны ли сторонним лицам данные из cookie
Cookie видны только домену, который их установил, и его поддоменам (если не указан флаг Secure и HttpOnly). Однако:
- HTTP-запросы автоматически включают cookie в заголовки, поэтому их могут перехватить злоумышленники при отсутствии HTTPS (
Secureфлаг предотвращает это). - JavaScript может читать cookie (если не стоит
HttpOnly), что делает их уязвимыми для XSS-атак. - Сторонние cookie (например, от трекеров) видны тем доменам, которые их установили.
Пример безопасной настройки cookie:
javascript
// Установка cookie с защитными флагами
document.cookie = "sessionId=abc123; Secure; HttpOnly; SameSite=Strict";
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы