php+nginx在cookie中设置了HttpOnly属性

该网站cookie没有设置HttpOnly标志。如果您在cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,是防止XSS攻击的一种安全措施。

攻击者可以通过document对象获取Cookie,进行xss等攻击。

需要在网站服务器代码上修改,设置办法举例:header"Set-Cookie:hidden=value;httpOnly");

通过nginx配置修改网页cookie属性

add_header Set-Cookie "HttpOnly" ;

add_header Set-Cookie "Secure" ;

add_header X-Frame-Options "SAMEORIGIN" ;

修改 php.ini 的 session.cookie_httponly 和 session.cookie_secure 为 1,重启php

相关推荐
一分半心动42 分钟前
宝塔面板lnmp架构,tp6框架网站伪静态
nginx·php
Hao.Zhou2 小时前
phpstudy 进行 composer 全局配置
php·composer
zorro_z4 小时前
ThinkPHP8学习篇(十六):错误调试与辅助组件
php
ThatITs7 小时前
【无标题】
php
Java后端的Ai之路7 小时前
【Python 教程14】- 网络编程
网络·python·php
暴走十八步7 小时前
PHP+vscode开启调试debug
开发语言·vscode·php
catchadmin7 小时前
Laravel AI SDK 正式发布
人工智能·php·laravel
learning-striving7 小时前
kali连不上网解决方法
linux·开发语言·网络·php·kali
darkb1rd17 小时前
四、PHP文件包含漏洞深度解析
网络·安全·php
毕设源码-邱学长20 小时前
【开题答辩全过程】以 基于PHP的发热病人管理平台的设计与实现为例,包含答辩的问题和答案
开发语言·php