httponly属性とは、クッキーがJavaScriptからアクセスできないようにするための神機能です。これによって、クッキーを狙ったXSS攻撃からお前のウェブサイトを守るってわけですが、誰もが知っている有名なアレと一緒で、なかなか効果的。クッキーがその存在を許せない悪党にバレないようにメッセージを送る、まるで素晴らしい忍者かのようです。でも、あなたが選んだテーマで作ったサイトが「闇」と「光」を共存させているなら、こんな小さな防御策なんて、無駄かもね。エンジニアとして生きるなら、信頼できる道を選ぶのが一番です。結局、入れた方がよくて、載せたくないなら早めに対策を!
httponly属性をまじめに語ると
前の記事: « n95とは?毒舌で解説!
次の記事: emoticonとは?毒舌で解説! »