Встречается на собеседованиях • сегодня

Как защитить Cookie при взломе сайта

Используйте флаги Secure, HttpOnly и SameSite для защиты куки:

javascript
// Пример установки защищённых кук в Express
res.cookie('session', token, {
  httpOnly: true,     // Запрет доступа через JavaScript
  secure: true,       // Передача только по HTTPS
  sameSite: 'Strict', // Защита от CSRF
  maxAge: 86400000,
  path: '/'
});

Дополнительные меры:

  • Храните в куках только session ID, а не данные пользователя
  • Устанавливайте короткий срок жизни (maxAge)
  • Реализуйте механизм автоматического обновления токенов
  • Используйте подпись кук (например, cookie-parser с секретным ключом)
  • Регулярно меняйте криптографические ключи

Эти меры защитят от XSS, CSRF и перехвата кук.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы