Встречается на собеседованиях • сегодня
Что такое флаг HttpOnly в Cookies
Флаг HttpOnly в куках предотвращает доступ к cookie через JavaScript (например, через document.cookie). Это мера безопасности для защиты от XSS-атак, так как злохибник не сможет украсть куки даже при успешной инъекции скрипта.
Пример установки такого кука на сервере (Node.js + Express):
javascript
res.cookie('sessionId', '123abc', {
httpOnly: true,
secure: true // рекомендуется использовать с HTTPS
});Важно: HttpOnly не защищает от CSRF-атак, для этого нужны другие меры (например, CSRF-токены). Также куки остаются уязвимыми при MITM-атаках без флага secure и HTTPS.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы