Firefox 2.0.0.5 et les cookies httpOnly

le 20/07/2007 à 22:35
Firefox 2.0.0.5 et les cookies httpOnly
Les cookies httpOnly permettent de cacher vos cookie's (de session) du javascript et donc de protéger les informations placés dans les cookie's en les cachant, ce qu'il permet de les rendre inaccessibles une fois placés. Elles peuvent seulement êre employée et utilisé par un HTTP Request.
Heureusement PHP permet à ceci d'être placé bien avec les autres paramètres dans le setcookie comme soutenu dans la version de PHP 5.2.
Cette technique est utile contre les attaques XSS et donc beaucoup plus dure pour voler les sessions.

- Lien de l'article
- On httpOnly

Commentaires

Ecrire

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours