Встречается на собеседованиях • сегодня

Что произойдет, если поставить Cookies флаг HttpOnly

Флаг HttpOnly делает cookie недоступными для JavaScript через document.cookie. Это мера безопасности против XSS-атак.

Пример:

javascript
// Установка HttpOnly cookie (только сервером)
Set-Cookie: sessionId=abc123; HttpOnly; Secure

// В JS попытка чтения вернет пустую строку
console.log(document.cookie); // ""

text

Особенности:
- Cookie можно установить только сервером (через заголовок `Set-Cookie`)
- Клиентский JS не может ни читать, ни изменять такие cookie
- Браузер автоматически включает их в запросы (если domain/path совпадают)
- Особенно полезно для сессионных идентификаторов и токенов
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы