Beschermde Cookie-kenmerken
Een praktische techniek die direct effect heeft op de veiligheid van bewaarde sessies, is het juist instellen van cookie-kenmerken. De tokens en sessie-identifiers worden meestal als cookies op je apparaat bewaard. Yoyo Casino past kenmerken toe als ‘Secure’ (alleen doorsturen via HTTPS), ‘HttpOnly’ (niet toegankelijk voor JavaScript, wat XSS blokkeert) en ‘SameSite’ (beperkt het meesturen van cookies bij cross-site requests). Dat ‘SameSite’-kenmerk is met name effectief tegen CSRF-aanvallen. Deze instelling, vaak over het hoofd gezien, is een kritieke beveiliging aan clientzijde. Het bewaart de bewaarde login-gegevens strikt binnen het domein van het casino.
Table of Contents
Toggle