現在Node.jsを使ってサーバーとクライアントでデータをやりとりするアプリを開発しています。
セキュリティーの面で、XSSが発生した場合の保護としてHttpOnlyをSetCookieにつけておくといいと、色々な記事で拝見したんですが
そもそもクッキーを使用しないアプリでは、そのような実装はしないでもいいとゆう解釈でよろしいでしょうか?
回答2件
あなたの回答
tips
プレビュー
投稿2017/04/18 09:57
編集2017/04/18 10:34現在Node.jsを使ってサーバーとクライアントでデータをやりとりするアプリを開発しています。
セキュリティーの面で、XSSが発生した場合の保護としてHttpOnlyをSetCookieにつけておくといいと、色々な記事で拝見したんですが
そもそもクッキーを使用しないアプリでは、そのような実装はしないでもいいとゆう解釈でよろしいでしょうか?
回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。