HttpOnly cookies zijn cookies die niet toegankelijk zijn via client-side JavaScript, wat bescherming biedt tegen XSS-aanvallen die proberen sessietokens te stelen. Dit attribuut zorgt ervoor dat zelfs als een aanvaller erin slaagt kwaadaardige scripts uit te voeren, ze deze cookies niet direct kunnen benaderen. Het is een cruciale beveiligingsmaatregel voor sessiebeheer en authenticatie.
Mogelijk zoekt je ook naar:
HSTS (Strict Transport Security)Bekijk definitie
Bekijk definitie
Bekijk definitie