php+nginx在cookie中设置了HttpOnly属性

该网站cookie没有设置HttpOnly标志。如果您在cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,是防止XSS攻击的一种安全措施。

攻击者可以通过document对象获取Cookie,进行xss等攻击。

需要在网站服务器代码上修改,设置办法举例:header"Set-Cookie:hidden=value;httpOnly");

通过nginx配置修改网页cookie属性

add_header Set-Cookie "HttpOnly" ;

add_header Set-Cookie "Secure" ;

add_header X-Frame-Options "SAMEORIGIN" ;

修改 php.ini 的 session.cookie_httponly 和 session.cookie_secure 为 1,重启php

相关推荐
catchadmin1 天前
PHP 8.5 管道操作符 (|>) 告别嵌套函数地狱,写出清晰的数据管道
php
Kratzdisteln1 天前
【MVCD 3】
开发语言·php
万岳软件开发小城1 天前
医疗陪诊软件源码开发方案解析:预约、派单、陪诊全流程如何实现
php·软件开发·医院陪诊系统源码·陪诊app开发·陪诊软件开发
薛定谔的猫19821 天前
RAG(四) LangChain 使用PyPDFLoader加载 PDF 并实现内容总结功能
langchain·pdf·php
DeepFlow 零侵扰全栈可观测1 天前
民生银行云原生业务的 eBPF 可观测性建设实践
运维·开发语言·分布式·云原生·金融·php
寻星探路1 天前
深度解析网络编程套接字:从 Socket 底层原理到 Java 高性能实战
java·网络·人工智能·python·机器学习·php
BingoGo1 天前
PHP 异步与多线程 从 TrueAsync 展望未来
后端·php
JaguarJack1 天前
PHP 异步与多线程 从 TrueAsync 展望未来
后端·php·服务端
郑州光合科技余经理2 天前
技术架构:上门服务APP海外版源码部署
java·大数据·开发语言·前端·架构·uni-app·php