Встречается на собеседованиях • сегодня

Что такое флаг HttpOnly в Cookies

Флаг HttpOnly в куках предотвращает доступ к cookie через JavaScript (например, через document.cookie). Это мера безопасности для защиты от XSS-атак, так как злохибник не сможет украсть куки даже при успешной инъекции скрипта.

Пример установки такого кука на сервере (Node.js + Express):

javascript
res.cookie('sessionId', '123abc', {
  httpOnly: true,
  secure: true // рекомендуется использовать с HTTPS
});

Важно: HttpOnly не защищает от CSRF-атак, для этого нужны другие меры (например, CSRF-токены). Также куки остаются уязвимыми при MITM-атаках без флага secure и HTTPS.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы