php+nginx在cookie中设置了HttpOnly属性

该网站cookie没有设置HttpOnly标志。如果您在cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,是防止XSS攻击的一种安全措施。

攻击者可以通过document对象获取Cookie,进行xss等攻击。

需要在网站服务器代码上修改,设置办法举例:header"Set-Cookie:hidden=value;httpOnly");

通过nginx配置修改网页cookie属性

add_header Set-Cookie "HttpOnly" ;

add_header Set-Cookie "Secure" ;

add_header X-Frame-Options "SAMEORIGIN" ;

修改 php.ini 的 session.cookie_httponly 和 session.cookie_secure 为 1,重启php

相关推荐
码农老李11 小时前
openEuler2403服务器版 原生官方镜像和飞腾定制镜像
开发语言·php
审判长烧鸡14 小时前
【PHPer转Go】fmt vs log/slog
go·php
HMS工业网络16 小时前
STP、RSTP到N-Ring的演进之路
服务器·开发语言·php
qq_5434478216 小时前
Tcping测速是什么?Tcping测速核心概念解析
服务器·网络·php
Mr数据杨19 小时前
AIGC工具平台-StoryBoard故事板
人工智能·aigc·php
IronMurphy20 小时前
Redis拷打第七讲(最终章)
数据库·redis·php
marsh020621 小时前
49 openclaw故障排查:系统异常时的诊断方法
服务器·前端·青少年编程·ai·php·技术美术
暗冰ཏོ1 天前
PHP 全栈开发学习手册:从基础到高级实战、Laravel、Redis、面试题完整版
学习·php·laravel
dog2502 天前
为何新增网络路径反而引入额外时延
服务器·网络·php