COOKIE FLAGS Trung cấp CA 03 / 11

App hẹn hò dính XSS nhỏ — cookie có an toàn?

App hẹn hò online, cookie phiên đăng nhập:

http.SetCookie(w, &http.Cookie{
    Name: "session", Value: sessionID, Path: "/",
    HttpOnly: true, Secure: true, SameSite: http.SameSiteStrictMode,
})

App có 1 lỗ hổng XSS nhỏ ở phần bio người dùng. Với 3 cờ HttpOnly/Secure/SameSite=Strict, ảnh hưởng của XSS đó tới cookie session bị giới hạn thế nào?