Cookie là gì? Tìm hiểu Cookie hoạt động HTTPOnly, Secure với EXPRESS NODEJS

แชร์
ฝัง
  • เผยแพร่เมื่อ 12 ต.ค. 2024
  • Cookie là gì? Tìm hiểu Cookie hoạt động HTTPOnly, Secure với EXPRESS NODEJS
    🚩 Subscribe ➜ / tipsjavascript
    #nodejs #express #cookies
    ✅ Follow Me:
    Blog: anonystick.com
    Facebook: / tipjs
    TH-cam: / tipsjavascript

ความคิดเห็น • 31

  • @KhangNguyen-kq2iw
    @KhangNguyen-kq2iw 2 ปีที่แล้ว +5

    Video hay v mà tận 5 tháng youtube mới đề xuất lên, nội dung trên kênh hay quá, chúc anh có thêm nhiều lượt xem hơn nữa trong tương lai vì quá xịn xò

    • @anonystick
      @anonystick  2 ปีที่แล้ว +1

      Cảm ơn em nhé!

  • @hangtran4863
    @hangtran4863 2 ปีที่แล้ว +1

    kênh này thật sự rất chất lượng, trông đợi nhiều video của anh hơn trong tương lai ạ

    • @anonystick
      @anonystick  2 ปีที่แล้ว +1

      Cảm ơn bạn! Tôi sẽ cố gắng

  • @maicaotri3668
    @maicaotri3668 2 ปีที่แล้ว +2

    Cám ơn Thầy đã chia sẻ ạ, video rất hữu ích ạ

  • @khanhtoviet2806
    @khanhtoviet2806 2 ปีที่แล้ว +1

    Cảm ơn anh đã chia sẻ! Nội dung rất hay và bổ ích.

  • @duynguyencong5849
    @duynguyencong5849 2 ปีที่แล้ว +1

    Cảm ơn anh đã chia sẻ video. Em đã hiểu hơn về Cookie. Anh cho em hỏi thêm là mình có thể sử dụng Middleware express-session để cấu hình cho session và mình ko cần phải sử dụng Middleware cookie-parser nữa được không ạ?

  • @vinhnguyentran7493
    @vinhnguyentran7493 2 ปีที่แล้ว +2

    Bài giảng rất hay ạ

    • @anonystick
      @anonystick  2 ปีที่แล้ว +1

      Cảm ơn @Vinh Nguyen Tran

  • @nguyenminhtuan2632
    @nguyenminhtuan2632 2 ปีที่แล้ว +2

    Nội dung hay ạ

  • @baophunggia9835
    @baophunggia9835 10 หลายเดือนก่อน +2

    ANh ơi cho em hỏi 1 xíu ạ.
    Mặc dù là mình set cookie httponly là true và secure là true. Nhưng developer khác họ vẫn có thể vào tab Application và lấy được cái cột Cookie Value mà anh nhỉ?
    Thí dụ mình có mã hoá đi chăng nữa thì e thấy chỗ secure và httponly nó kiểu vẫn có cách để lấy đc value cookie.
    Mong a giải thích giúp e chỗ này với ạ

    • @anonystick
      @anonystick  10 หลายเดือนก่อน +1

      hahah phản ứng nhanh á... OK em

    • @TrongNguyen-yc1lx
      @TrongNguyen-yc1lx 10 หลายเดือนก่อน +1

      theo mình thì cái này để chống các mã javascript đánh cắp cookie thôi. Chỉ có bạn mới vào được cái tab đấy thôi chứ người khác sao mở máy bạn mà lấy.

    • @HappyNarwhal-zl7of
      @HappyNarwhal-zl7of 5 หลายเดือนก่อน

      @@TrongNguyen-yc1lx sao mấy extension như cookies editor nó lấy đc cookie httpOnly nh

    • @TrongNguyen-yc1lx
      @TrongNguyen-yc1lx 4 หลายเดือนก่อน

      @@HappyNarwhal-zl7of bởi vì các extension có quyền truy cập các browser api mà website không có, tất nhiên khi cài đặt bạn đã cho phép nó. giống như bạn cài những ứng dụng trong điện thoại, cũng phải cấp quyền từ user

  • @KhangNguyen-kq2iw
    @KhangNguyen-kq2iw 2 ปีที่แล้ว +3

    Cho em hỏi là nếu mình set httpOnly thì hack sẽ k truy cập từ document.cookies đc, nhưng có 1 vấn đề là hacker vẫn vào application -> chọn phần cookies thì vẫn xem đc giá trị mà anh nhỉ

    • @anonystick
      @anonystick  2 ปีที่แล้ว +4

      Èo, vậy thì nó nhìn thấy của nó thôi chứ đâu thấy của người khác đâu mà em lo =]]

    • @baophunggia9835
      @baophunggia9835 10 หลายเดือนก่อน +1

      ​@@anonystick à à =))) e hiểu chỗ này rồi. Nếu như set secure và httponly thì nó k dùng document.cookies để lấy cookie đc ( e đang hiểu với điều kiện nó đang xâm nhập or điều khiển máy người khác thì mới lấy đc cookie kiểu này. Hoặc nó dụ người ta click vào 1 link web của nó và khi vô rồi thì nó có thể lấy đc cookies bằng cách login hay cách nào đấy ) phải k anh ?

    • @anonystick
      @anonystick  10 หลายเดือนก่อน

      đúng em @@baophunggia9835

  • @angVanHuy-tf2rv
    @angVanHuy-tf2rv 2 ปีที่แล้ว

    khi mà tại máy khác request vào 'cookie/set' thì cookie tạo bằng res.cookie sẽ được lưu ở đâu vậy a

  • @uctrinhhoai1010
    @uctrinhhoai1010 2 ปีที่แล้ว +2

    hay quá a ơi

  • @sonnguyenduy6072
    @sonnguyenduy6072 2 ปีที่แล้ว +2

    a cho em hiểu xíu, liệu chúng ta có server ở domain A và set cookie cho fe ở domain b dc k ạ

    • @anonystick
      @anonystick  2 ปีที่แล้ว +2

      Không em. Nhà ai đó ở chứ. Em qua nhà họ sửa đâu có được.

    • @dwchau.254
      @dwchau.254 4 หลายเดือนก่อน

      Ủa được mà nhỉ, chỉ cần config 1 số thứ cho phép là set được mà

  • @quangtrungtran7480
    @quangtrungtran7480 2 ปีที่แล้ว +2

    anh ơi em dùng react để gọi api nhưng cái res.cookie nó không hoạt động mặc dù em có cài cookie-parser rồi. Anh giúp em với!

    • @anonystick
      @anonystick  2 ปีที่แล้ว +1

      Chụp code lại Trung ơi

    • @quangtrungtran7480
      @quangtrungtran7480 2 ปีที่แล้ว

      @@anonystick a nh cho e xin email vs a

  • @quanphamanh957
    @quanphamanh957 ปีที่แล้ว

    Em cảm ơn anh, video ý nghĩa

  • @minhhuylamquoc4046
    @minhhuylamquoc4046 2 ปีที่แล้ว +1

    Nghe như giọng Xemexis chắc họ hàng xa rồi

  • @tedwu5824
    @tedwu5824 2 ปีที่แล้ว

    up