Безопасность куки

254
25 января 2018, 20:56

Объясните пожалуйста почему куки считают не безопасными? Я думаю что это вполне себе безопасная вещь, я просто хочу убедится в этом. Куки по подсунутой ссылке с нужного сайта никак не вытащить. Способы запустить на компе клиента сниффер тоже для этого вопроса отпадают потому что на комп нужно залезть, чтобы взять куку пользователя на нужном злоумышленнику сайте JS код должен выполнится именно на этом сайте, а это уже взломать сам хостинг. В общем случае кука для двух удаленных друг от друга людей где один хочет стащить куку у другого это вполне безопасная вещь. Если клиенту подсунуть ссылку на бесплатный хостинг где выполнится document.cookie и отправится на кому нужно через ajax, то куки всех сайтов не отправятся, отправится кука того домена куда попал клиент.

Взломать хостинг, залезть на комп клиента не относится к вопросу, в остальном (подсунуть ссылку) и все что угодно кроме двух условий выше можно, в таком варианте кука вполне безопасна разве нет?

Answer 1

В современных браузерах куки являются достаточно безопасным местом для хранения небольших порций данных если ваш сайт не подвержен XSS атакам. Кроме того есть возможность записать данные в куки, которые невозможно прочитать посредством Javascript.

READ ALSO
Как получить attr img через native js?

Как получить attr img через native js?

Привет есть такой код

196
Как изменить адресную строку в браузере? [требует правки]

Как изменить адресную строку в браузере? [требует правки]

создал сайт а не могу понять как изменить адресную строку

179
VK API, wall.get, поле created_by

VK API, wall.get, поле created_by

Через openapi контакта запрашиваю список постов конкретного сообществаВ ответ получаю массив объектов, но почему-то не во всех объектах есть...

237
Как массив вставить в свойство обьекта

Как массив вставить в свойство обьекта

Есть объект(eventData) с двумя свойствами, так же есть 2 массива значения в них всегда разные и разное кол-во, могут быть вообще пустыми зависит...

196