Je, vidakuzi ni salama kwa https?
Je, vidakuzi ni salama kwa https?

Video: Je, vidakuzi ni salama kwa https?

Video: Je, vidakuzi ni salama kwa https?
Video: Paul Clement - Amefanya Mungu ( Official Video ) SMS SKiza 9841777 to 811 2024, Novemba
Anonim

Vidakuzi hutumwa ndani ya kichwa cha HTTP. Hivyo wao ni kama salama kama HTTPS muunganisho ambao unategemea vigezo vingi vya SSL/TLS kama vile nguvu ya msimbo au urefu wa ufunguo wa umma. Tafadhali kumbuka kuwa isipokuwa utaweka Salama bendera kwa ajili yako Kuki ,, Kuki inaweza kusambazwa kupitia muunganisho usio salama wa

Pia kujua ni, je vidakuzi vimesimbwa kwa njia fiche katika

Data iliyotumwa kupitia SSL ( HTTPS ) ni kikamilifu iliyosimbwa , vichwa vilivyojumuishwa (kwa hivyo vidakuzi ), Mwenyeji pekee unayetuma ombi sio iliyosimbwa . Pia inamaanisha kuwa ombi la GET ni iliyosimbwa (URL iliyobaki).

Zaidi ya hayo, je, JavaScript inaweza kusoma vidakuzi salama? Jambo zima la HttpOnly vidakuzi ni kwamba wao unaweza haipatikani na JavaScript . Njia pekee (isipokuwa kwa kutumia hitilafu za kivinjari) kwa hati yako soma yao ni kuwa na hati ya kushirikiana kwenye seva ambayo itasoma ya kuki thamani na uirudishe kama sehemu ya maudhui ya majibu.

Mtu anaweza pia kuuliza, je cookies salama?

Vidakuzi salama ni aina ya HTTP kuki ambazo zina Salama seti ya sifa, ambayo inaweka mipaka ya wigo wa kuki kwa" salama "chaneli (wapi" salama " inafafanuliwa na wakala wa mtumiaji, kwa kawaida kivinjari cha wavuti). Mshambulizi anayefanya kazi wa mtandao anaweza kubatilisha Vidakuzi salama kutoka kwa kituo kisicho salama, na kuvuruga uadilifu wao.

HttpOnly ni nini na bendera salama?

HttpOnly na bendera salama inaweza kutumika kufanya cookies zaidi salama . Wakati a bendera salama inatumika, basi kidakuzi kitatumwa kupitia HTTPS pekee, ambayo ni HTTP kupitia SSL/TLS. Lini Bendera ya inatumika, JavaScript haitaweza kusoma kidakuzi iwapo kuna unyonyaji wa XSS.

Ilipendekeza: