T
Tural ƏhmədovMüəllif
tural.ahmadov@example.comVeb Təhlükəsizliyi: OWASP Top 10 və XSS-dən Qorunma
httpOnly cookielər, Content Security Policy və giriş məlumatlarının sanitarizasiyası.
Cross-Site Scripting (XSS) hücumları hakerlərin veb saytınıza zərərli JavaScript kodları daxil etməsi ilə baş verir. Əgər istifadəçinin sessiya tokenini 'localStorage'-də saxlayırsınızsa, XSS hücumu ilə həmin token asanlıqla oğurlana bilər.
Məhz buna görə sessiya məlumatları 'httpOnly', 'Secure' və 'SameSite=Lax' atributlu cookielərdə saxlanmalıdır. JavaScript brauzerdə bu cookie-ni oxuya bilmədiyi üçün tokenin oğurlanması mümkünsüz hala gəlir.
←Bütün yazılara qayıtKateqoriya: Best Practices