腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如
何在
Rails
(而不是
HttpOnly
cookie
)中将
cookie
HttpOnly
标志
设置
为false
、
Rails
版本5.1.5 在控制器操作
中
,我这样
设置
cookie
: cookies[:imNotARobot] = { max_age: 24*60*60, secure:
Rails
.env == "development" ?false : true } 一切都像魔咒一样工作: Set
cookie
头被发送,
cookie</em
浏览 31
提问于2021-09-13
得票数 0
1
回答
用于Wordpress
的
Nginx set_
cookie
_flag安全强化替代方案
、
、
、
、
通过在相关
的
Set-
cookie
指令
中
设置
HttpOnly
标志
,可以防止对
cookie
值
的
简单捕获,从而使某些客户端攻击(
如
跨站点脚本)更难利用。此外,通过在相关
的
Set-
cookie
指令
中
设置
secure
标志
,它确保
cookie
不会在未加密
的
通信中传输,从而防止处于中间攻击中的人拦截
cookie</e
浏览 0
提问于2018-09-26
得票数 2
回答已采纳
1
回答
如何修改"has_js“
cookie
?
、
、
我需要修改由Drupal
设置
的
has_js
cookie
,使其既仅限于Http,又可用于站点安全审查。 使has_js
cookie
成为纯Http和安全
的
利弊是什么?
浏览 0
提问于2016-10-05
得票数 1
1
回答
Rails
Brakeman:会话
cookie
应该仅
设置
为HTTP
、
、
我正在使用Brakeman gem来分析我
的
ruby
-on-
rails
应用程序代码。--------------------根据,将
httponly
属性
设置
为true,而不是false(默认值),在config/initializers/session_sotre.rb
中
删除此警告(它对我有效)。将值
设置</e
浏览 4
提问于2015-08-19
得票数 0
回答已采纳
1
回答
我想根据cookies
的
accessToken
设置
状态,但无法访问
cookie
、
我正在使用React,我希望访问cookies,特别是accessToken,这样我就可以基于setLogin(真)基于accessToken
的
存在。尽管我可以在浏览器
上
看到cookies,但是每当我像下面这样console.log(
Cookie
)时,就会出现空
的
。我使用document.
cookie
时
的
当我使用react
cookie
时, cors选项如下所示 cors({ origin: true,[
浏览 4
提问于2021-09-17
得票数 0
回答已采纳
4
回答
如
何在
Rails
中
的
cookie
上
设置
HttpOnly
标志
、
页面解释了为什么制作
HttpOnly
cookie
是个好主意。 如
何在
Rails
中
设置
此属性?
浏览 9
提问于2008-09-16
得票数 39
回答已采纳
4
回答
没有
HttpOnly
标志
的
安全
cookie
是否存在问题?
、
、
、
我知道带有安全
标志
的
cookie
应该通过HTTPS连接传输。这也意味着应该保护这些
cookie
不受对手(私有
cookie
)
的
攻击。因此,在这种私有
cookie
上
设置
HttpOnly
标志
以防止XSS是很重要
的
。 带有安全
标志
但没有
HttpOnly
标志
的
私有
cookie
是否存在问题?本质
上
浏览 0
提问于2017-04-11
得票数 22
回答已采纳
4
回答
如何将会话
cookie
的
HttpOnly
设置
为false?
、
、
、
在
Ruby
on
Rails
中
,如何将会话
cookie
的
httpOnly
设置
为false?
浏览 2
提问于2010-04-21
得票数 18
回答已采纳
1
回答
如
何在
Spring
中
添加带有
HttpOnly
和安全
标志
的
cookie
?
、
、
、
当前要在SpringWebFlux web客户端
中
设置
Cookie
,我将手动添加具有等号
的
Cookie
,
如
name1=value;name2=value;name3-value,并使用
Cookie
键将其添加到标头中webclient.get().header("
Cookie
",name1=value;name2=value;name3-value); 但是,我不知道如何为这些
cookie
添加
HttpOnly
浏览 2
提问于2020-06-06
得票数 1
回答已采纳
1
回答
rails
会话窃取
cookie
、
、
、
我
的
问题是不同
的
--就像当用户登录时,会话是在服务器
上
创建
的
,它向客户端(浏览器)存储一个唯一
的
id (浏览器),如果我复制加密签名
的
cookie
和其他应用程序用来识别机器、粘贴它或在另一台机器
上
创建它
的
任何相关数据那会有帮助
的
或者我怎样才能保证这一点?)
浏览 2
提问于2015-01-26
得票数 1
1
回答
什么
cookie
应该有纯Http标签?
我正在检查一些网页
的
http标签,当我试图检查时,我有一个疑问。例如,在以下图像
中
:有一些只有http标记活动
的
cookie
,但我不知道这些
cookie
是否包含令牌或重要信息。我怎么知道呢?
浏览 0
提问于2018-08-28
得票数 0
1
回答
OWASP ZAP说
httponly
标志
丢失了,但它是用chrome显示
的
。有什么办法解决这个问题吗?
、
、
、
、
我正在使用owasp zap检查我
的
rails
(v.5.0.2)应用程序
的
安全性。这里有一堆
Cookie
的
问题,比如“
Cookie
没有
HttpOnly
标志
”,“没有SameSite属性
的
Cookie
”,“没有安全
标志
的
Cookie
”。我已经在这段代码(取自
rails
仓库
中
的
一个建议)
的
帮助下
浏览 39
提问于2020-09-23
得票数 0
1
回答
使用jQuery POST时未保存NodeJS快速会话变量
、
、
我有一个非常简单
的
登录页面,它将用户名和密码传递给我
的
服务器,服务器对用户进行身份验证,并将用户对象保存在会话
中
:var express = require('express')); store: SessionStore,
浏览 1
提问于2014-08-13
得票数 2
1
回答
如何清除
Cookie
上
的
HttpOnly
标志
?
、
、
、
对于很多人来说,我似乎遇到了相反
的
问题。许多问题都着眼于为什么他们
的
cookie
丢失了
HttpOnly
设置
。我在试着弄明白为什么我
的
手机一直挂着。我正在使用ServiceStack编写一个代理服务,以允许JSONP调用与没有实现jQuery或CORS
的
服务器跨域工作(不用担心,这实际
上
是一个合法
的
项目)。:08:18 GMT; path=/
如
您所见,没有
HttpOnly
标志</e
浏览 2
提问于2013-04-10
得票数 2
回答已采纳
1
回答
Zend Framework 1:将会话
Cookie
设置
为Http-Only不起作用
、
、
、
因此,在这个仍然在运行ZF1
的
非常老
的
项目中,我们尝试将会话-
cookie
的
http
标志
变为真。我们已经在application.ini:phpSettings.session.
cookie
_
httponly
= true中有了这一行我们没有使用nu
浏览 11
提问于2022-07-25
得票数 0
1
回答
在
cookie
上
设置
清漆4
中
的
HTTPOnly
标志
、
、
我们有由基础设施
中
的
设备生成
的
cookie
,我们无法访问设备
的
配置,因此不能在它直接生成
的
cookie
上
设置
HTTPOnly
标志
。我们在这个设备前面有一个清漆4缓存,可以在
cookie
上
设置
HTTPOnly
标志
吗?如果是的话,如何才能做到呢?
浏览 7
提问于2016-09-21
得票数 0
回答已采纳
2
回答
未
设置
安全
标志
和
HttpOnly
标志
的
Cookie
、
、
最近在我们
的
一个应用程序
上
运行了一次扫描,它返回了以下1个安全威胁:2.未
设置
HttpOnly
标志
的
2.
Cookie
::未
设置
HttpOnly
标志
的
2.
Cookie
$this->cache_p
浏览 3
提问于2012-10-24
得票数 0
回答已采纳
1
回答
在
rails
中
添加属性或修改
cookie
、
我已经在代码
中
设置
了一个
cookie
。我只想给它添加一个
标志
{
httponly
: true}。我试过使用merge方法,但是说合并不能应用于字符串时会出错。然后我尝试使用这个cookies[:riko_added_http_only] << ';
HttpOnly
',但是我在浏览器
cookie
中看到
cookie
不是
httponly
。因此,问题是在已经分配了一些值之后,如何添加/修改
co
浏览 0
提问于2019-05-28
得票数 0
1
回答
在React中使用访问令牌实现身份验证
的
最佳方法是什么?
、
、
、
我已经用
HttpOnly
标志
在后端
设置
了令牌来响应
cookie
,但是无法在前端读取它(React)。我已经读过几本cookies教程,我知道如果它是
HttpOnly
,它在Javascript
中
是不可读
的
。我想在React应用程序
上
创建
cookie
,但它们将是非
HttpOnly
,这将使我
的
网站变得脆弱。使用访问令牌在React应用程序
中
实现身份验证
的
最佳方法是什么?
浏览 2
提问于2019-10-30
得票数 0
回答已采纳
8
回答
在
rails
中
,如
何在
默认情况下使
cookie
安全(仅限https)?
、
、
、
、
在
Rails
控制器
中
,我可以像这样
设置
cookie
:并指定"secure“(仅https-only)
标志
为on,如下所示:这是在
Rails
2.3.8
上
浏览 0
提问于2010-09-23
得票数 39
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券