HttpOnly ve Secure Flagleri ile Cookie Güvenliği

Cookie bilgisi kullanıcının oturum bilgisini tutar. XSS gibi açıklıklardan faydanılarak bir javascript ile kullanıcıların bu bilgisi çalınabilir. Bu yazımızda bu zafiyetin önüne nasıl geçebilirizi bir örnek ile göstereceğiz.

devamını oku…