🍪
Cookie HttpOnly
Web Security
Un réglage qui empêche JavaScript de lire le cookie.
Définition
HttpOnly empêche les scripts de la page de lire un cookie.
En termes simples
Un réglage qui empêche JavaScript de lire le cookie.
Pourquoi c’est important
Why it matters: Cela réduit le vol de cookies en cas de XSS.
Exemple
Example: Le cookie de session est en HttpOnly pour que les scripts ne puissent pas le lire.