🍪
HttpOnly‑Cookie
Web Security
Einstellung, die JavaScript das Lesen des Cookies verbietet.
Definition
HttpOnly verhindert, dass JavaScript Cookies ausliest.
Einfach erklärt
Einstellung, die JavaScript das Lesen des Cookies verbietet.
Warum das wichtig ist
Why it matters: Hilft gegen Cookie‑Diebstahl bei XSS.
Beispiel
Example: Session‑Cookie ist HttpOnly, damit Skripte ihn nicht lesen können.