COOKIE FLAGS
Trung cấp
CA 03 / 11
App hẹn hò dính XSS nhỏ — cookie có an toàn?
App hẹn hò online, cookie phiên đăng nhập:
http.SetCookie(w, &http.Cookie{
Name: "session", Value: sessionID, Path: "/",
HttpOnly: true, Secure: true, SameSite: http.SameSiteStrictMode,
})
❯ App có 1 lỗ hổng XSS nhỏ ở phần bio người dùng. Với 3 cờ HttpOnly/Secure/SameSite=Strict, ảnh hưởng của XSS đó tới cookie session bị giới hạn thế nào?