blogo, informazione indipendente
Logo Blogosfere

Firefox 3 supporterà HttpOnly cookies

Gianni Amato avatar Mercoledì 21 Marzo 2007, 00:17 in Browser, News, Vulnerabilità, Web/Tech di Gianni Amato
Per contrastare il Cross Site Scripting e gli attacchi basati su Javascript il nuovo browser di Mozilla, Firefox 3, implementerà il supporta HttpOnly già introdotto da Microsoft su Internet Explorer 6 SP1. (via Securiteam)
 
In questo modo i cookie non potranno essere letti nè manipolati dal client per eseguire attacchi XSS.
 
Il supporto è già disponibile per Firefox 3 Alpha, per la versione 2 è disponibile l'add-on httponly di Stefan Esser.
 
 
0

Lascia il tuo commento

Accedi con Facebook Esci da Facebook

Attendere la pubblicazione del commento
Post in evidenza su Blogosfere