首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >在Laravel 7中缺少HTTPOnly Cookie属性

在Laravel 7中缺少HTTPOnly Cookie属性
EN

Security用户
提问于 2020-05-28 22:22:25
回答 1查看 3.9K关注 0票数 2

我有一个Laravel网站,我以为我已经修补了这个问题。

我把这些放在我的session.php

代码语言:javascript
运行
复制
'secure'    => true,
'http_only' => true,

但是OpenVas仍然发现我仍然需要它。

它还列出了3次

我还有什么遗漏吗?或者这是OpenVas潜在的假阳性?

EN

回答 1

Security用户

发布于 2020-05-30 06:06:49

来自文献资料

如果设置为TRUE,则将尝试在设置会话cookie时发送httponly标志。

从你的代码:

代码语言:javascript
运行
复制
'http_only' => true,

因此,看起来是您拼写错了,即您拼写了http_only,而应该是httponly

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/232377

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档