httponly

    2

    1답변

    Dartium "Version 34.0.1847.0 aura (264987)"를 사용하고 Dart에서 websocket을 만듭니다. 그러나 내 보안 세션 쿠키는 이 아니고 초기 웹 소켓 핸드 셰이크에서만 전송됩니다. http 전용입니다. websocket spec은 httpOnly 쿠키가 전송되어야한다고 말합니다. 내가 잘못 해석하나요? Chromium 버

    4

    2답변

    세션 관리를 위해 ajax와 쿠키를 사용하는 서버와 통신하는 phonegap 응용 프로그램이 있습니다. 클라이언트 측 쿠키에 액세스해야합니다. 시도 : document.cookie; 그러나이 결과는 빈 문자열이됩니다. 클라이언트가 통신하는 서버가 쿠키를 볼 수 있기 때문에 쿠키가 설정되어 있음을 알고 있습니다. 처음에는 다른 js 파일에서 documen

    1

    1답변

    내 인증 방법은 HTTP 전용 쿠키를 보내 세션을 처리합니다. 이것은 Postman을 사용하고 "로그인"URL을 방문하여 올바르게 작동하지만 Ember.js 앱에서이 작업을 시도하자마자 앱을 새로 고침 할 때 쿠키가 저장되지 않는다는 401 오류가 발생합니다. 크롬 관리자에게 나타나지도 않습니다 ... 제가 지정해야하는 매개 변수가 누락 되었습니까?

    2

    1답변

    웹 응용 프로그램이 SSL을 완전히 사용하고 있습니다. HTTP와하지 보안 HTTPS에서 공유 쿠키의 기회가 난 그냥 알고 싶어 : 나는 다음 사항에 관한 정보를 원했다. 또는 응용 프로그램이 SSL을 사용하는 경우 쿠키의 기본 동작은 무엇입니까? HTTP 또는 HTTPS를 통해 공유됩니다. 모든 쿠키가 HTTPS를 통해서만 공유되도록하려면 추가 설정을해야

    9

    1답변

    제가 아파치 2.2.26 실행 해요 : Server version: Apache/2.2.26 (Unix) Server built: Jan 17 2014 12:24:49 Cpanel::Easy::Apache v3.22.30 rev9999 +cloudlinux 내가 설정 - 쿠키 헤더를 편집 할 mod_headers를 사용하여 보안을 추가하려고 해요을

    0

    1답변

    세션에 보안 게시물을 읽었습니다. 필자는 공유 호스트의 php.ini에서 대부분 구성하지만 일부는 공유 할 수 없습니다. 1) php.ini에서 session.cookie_secure과 session.cookie_httponly을 찾을 수 없습니다. PHP에 익숙하지 않아 파일에이 두 줄을 추가하고 싶지 않으므로 아무런 결과가 없습니다. 또는 .htacce

    2

    1답변

    우리 고객 중 한 명이 우리 응용 프로그램에 대한 침투 테스트를 실시하고 쿠키 작업시 누락 플래그를보고했습니다. 쿠키를 설정할 때 항상 httpOnly 및 secure 플래그를 사용해야합니다. 몇 가지 테스트를 마친 후에 쿠키가 설정되었을 때 실제로이 플래그가 사용된다는 것을 알았지 만 한 가지 예외는 있습니다. 로그 아웃. 쿠키를 삭제할 때 지난 만료일을

    4

    1답변

    suselinux에 apache2.4.6 및 dotcms2.3.2가 있습니다. 나는 dotpon과 tomcat에서 httponly를 설정하고 falg를 보호하려고합니다. 나는 이러한 구성을 설정 아파치와 톰캣 : <Context useHttpOnly="true">context.xml <Connector maxThreads="400" connectionTim

    1

    1답변

    가 간단한 답변을 요청 : 내 웹 사이트에 대한 php.ini 파일에 session.cookie_httponly=On session.cookie_secure=On 을 넣어 경우, 그 자동으로 모든 PHP는 쿠키 Http 만 확보하고 켜집니다, 또는 나는 아직도 진실에 넣어해야합니다 쿠키 자체의 매개 변수 슬롯 6과 7에 해당합니까?

    0

    1답변

    Tomcat 7.0.50을 사용하는 클라이언트에서 문제가 발견되었습니다. 톰캣 6에서 status HTTP 500 - javax.servlet.ServletException: java.lang.RuntimeException: Bad Set-Cookie header: JSESSIONID=CDB8F6AAE5CF6DF2FD70359DFF4B7725; Path=