Cookies sind Information, die im Browser eines Website-Besuchers gespeichert werden. Cookies dienen dazu, benutzerspezifische Informationen, wie z.B. Anmeldedaten oder Warenkörbe, zu speichern. 

Die Cookies einer Website sollten zu jeder Zeit abgesichert sein, damit sie nicht durch Dritte ausgelesen und anschließend manipuliert werden können. Dieser Artikel gibt Ihnen eine Einführung in das Thema.

Hinweise

Verweigern Zugriff

Set-Cookie-Response-Header

Der HTTP-Set-Cookie-Response-Header wird vom Server erzeugt und für die Übertragung von Cookies an den Client verwendet. Über das HttpOnly-Attribut des Headers steuern Sie die Zugriffsmöglichkeiten von JavaScipt-Anwendungen auf den Cookie-Inhalt: Set-Cookie: MeinCookie=MeinWert; path=/; HttpOnly     

PHP

Wenn Sie PHP verwenden, können Sie das Flag einfach über die Funktion setcookie()  setzen. PHP setzt selbst bereits ein Session-Cookie, dessen Verhalten können Sie über die Funktion session_set_cookie_params() beeinflussen.