Встречается на собеседованиях • сегодня
Что произойдет, если поставить Cookies флаг HttpOnly
Флаг HttpOnly делает cookie недоступными для JavaScript через document.cookie. Это мера безопасности против XSS-атак.
Пример:
javascript
// Установка HttpOnly cookie (только сервером)
Set-Cookie: sessionId=abc123; HttpOnly; Secure
// В JS попытка чтения вернет пустую строку
console.log(document.cookie); // ""
text
Особенности:
- Cookie можно установить только сервером (через заголовок `Set-Cookie`)
- Клиентский JS не может ни читать, ни изменять такие cookie
- Браузер автоматически включает их в запросы (если domain/path совпадают)
- Особенно полезно для сессионных идентификаторов и токенов
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы