Встречается на собеседованиях • сегодня

Видны ли сторонним лицам данные из cookie

Cookie видны только домену, который их установил, и его поддоменам (если не указан флаг Secure и HttpOnly). Однако:

  1. HTTP-запросы автоматически включают cookie в заголовки, поэтому их могут перехватить злоумышленники при отсутствии HTTPS (Secure флаг предотвращает это).
  2. JavaScript может читать cookie (если не стоит HttpOnly), что делает их уязвимыми для XSS-атак.
  3. Сторонние cookie (например, от трекеров) видны тем доменам, которые их установили.

Пример безопасной настройки cookie:

javascript
// Установка cookie с защитными флагами
document.cookie = "sessionId=abc123; Secure; HttpOnly; SameSite=Strict";
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы