最近准备上线一个网站,按照要求进行了绿盟的漏洞扫描,其中“WEB应用扫描”发现了两个问题,可以算作一个类型,一起解决。 环境:龙蜥8linux,宝塔集成环境(Apache+PHP) 解决方法: php
最近准备上线一个网站,按照要求进行了绿盟的漏洞扫描,其中“WEB应用扫描”发现了两个问题,可以算作一个类型,一起解决。
环境:龙蜥8linux,宝塔集成环境(Apache+PHP)
解决方法:
setcookie("name", "value", null,null,null,1,1);//设置secure和httponlysetcookie("name", "value", time()+3600,null,null,1,1);//保存一小时setcookie("name", "value", time()+3600,'/',null,1,1);//路径根目录setcookie("name", "value", ['httponly' => true]);//设置httponlysetcookie("name", "value", ['httponly' => true, 'secure' => true]);//设置secure和httponly
添加了setcookie的第6/7个参数后,这两个漏洞不见了。
建议所有的setcookie语句都加上。
来源地址:https://blog.csdn.net/u010457180/article/details/130285508
--结束END--
本文标题: PHP Apache 检测到会话cookie中缺少HttpOnly/Secure属性漏洞处理
本文链接: https://lsjlt.com/news/386788.html(转载时请注明来源链接)
有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
回答
回答
回答
回答
回答
回答
回答
回答
回答
回答
0