쿠키 옵션: HttpOnly, Secure, SameSite 1. HttpOnly설명:HttpOnly 옵션이 설정된 쿠키는 JavaScript로 접근할 수 없도록 설정브라우저는 이 쿠키를 서버로의 HTTP 요청에만 사용하며, 클라이언트 측 스크립트에서는 쿠키를 읽거나 수정할 수 없음주요 목적:XSS(Cross-Site Scripting) 공격 방지:XSS는 악성 스크립트를 통해 클라이언트의 쿠키를 탈취할 수 있는 취약점임HttpOnly 쿠키는 JavaScript에서 접근할 수 없기 때문에 탈취 방지에 효과적설정 예시 (HTTP 응답 헤더):Set-Cookie: sessionId=abc123; HttpOnly2. Secure설명:Secure 옵션이 설정된 쿠키는 HTTPS 프로토콜을 사용하는 경우에만 전송..