Встречается на собеседованиях • сегодня
Как защитить Cookie при взломе сайта
Используйте флаги Secure, HttpOnly и SameSite для защиты куки:
javascript
// Пример установки защищённых кук в Express
res.cookie('session', token, {
httpOnly: true, // Запрет доступа через JavaScript
secure: true, // Передача только по HTTPS
sameSite: 'Strict', // Защита от CSRF
maxAge: 86400000,
path: '/'
});Дополнительные меры:
- Храните в куках только session ID, а не данные пользователя
- Устанавливайте короткий срок жизни (
maxAge) - Реализуйте механизм автоматического обновления токенов
- Используйте подпись кук (например,
cookie-parserс секретным ключом) - Регулярно меняйте криптографические ключи
Эти меры защитят от XSS, CSRF и перехвата кук.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы