KavLabs
خانهبلاگ
KavLabs

یادداشت‌هایی از ذهن‌های کاوشگر، برای ذهن‌های کنجکاو

پرهام·پرهام·زال·زال·
· · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · · ·
نوشته‌هادسته‌بندی‌هاجستجوی پیشرفتهلاگ تغییرات

©۲٬۰۲۶ KavLabs — تمام حقوق محفوظ است

ساخته‌شده با عشق توسط پرهام و زال

واژه‌نامه
۰۴ اسفند ۱۴۰۴امنیت وبمبتدیزبان: فارسی

کوکی(N/A)

مبتدینسخه انگلیسی

تکه‌های کوچکی از داده که وب‌سایت‌ها روی مرورگر کاربر ذخیره می‌کنند تا اطلاعات را بین درخواست‌ها حفظ کنند.

وبsessionمرورگرذخیره‌سازی

کوکی چیه؟

خلاصه در یه جمله: کوکی یه تکه کد کوچیکه که سایت روی مرورگرت ذخیره می‌کنه تا تو رو بشناسه!

فرض کن رفتی کافه. بار اول سفارش می‌دی، گارسون یه کارت بهت می‌ده. دفعات بعد کارت رو نشون می‌دی، گارسون می‌فهمه تو کی هستی و سفارشت رو میاره. کوکی همینه — سایت به مرورگرت یه کارت می‌ده، دفعات بعد مرورگرت کارت رو نشون می‌ده، سایت می‌فهمه تو کی هستی.

انواع کوکی:

Session Cookie: فقط تا وقتی مرورگر بازه می‌مونه. بستیش، پاک می‌شه.

Persistent Cookie: تاریخ انقضا داره. می‌مونه تا اون تاریخ.

Secure Cookie: فقط از طریق HTTPS فرستاده می‌شه.

HttpOnly Cookie: JavaScript نمی‌تونه بخونهش (محافظت در برابر XSS).

SameSite Cookie: تعیین می‌کنه کوکی کی فرستاده بشه (محافظت در برابر CSRF).

چرا برای امنیت مهمه؟

چون کوکی‌ها Session ID، توکن‌های احراز هویت، و داده‌های حساس رو نگه می‌دارن. اگه هکر کوکی رو بدزده (از طریق XSS، MitM)، می‌تونه وارد اکانتت بشه!


منابع و مراجع

  • developer.mozilla.org/en-US/docs/Web/HTTP/Cookies
  • www.cloudflare.com/learning/privacy/what-are-cookies

مفاهیم مرتبط

نشست(N/A)

دوره‌ای از تعامل بین کاربر و وب‌سایت که از زمان ورود تا خروج کاربر ادامه دارد.

اسکریپت‌نویسی بین‌سایتی(XSS)

آسیب‌پذیری امنیتی که به مهاجمان اجازه می‌دهد اسکریپت‌های مخرب را در صفحات وبی که توسط کاربران دیگر مشاهده می‌شود، تزریق کنند.

جعل درخواست بین‌سایتی(CSRF)

حمله‌ای که مهاجم کاربر فریب‌خورده را وادار می‌کند درخواست‌های ناخواسته‌ای را به یک وب‌سایت ارسال کند.