加密会话(SSL)Cookie 中缺少 Secure 属性 漏洞修复

加密会话(SSL)Cookie 中缺少 Secure 属性 漏洞修复

OneOne
2019-05-09 / 0 评论 / 4,707 阅读 / 正在检测是否收录...
温馨提示:
本文最后更新于2020年04月23日,已超过1736天没有更新,若内容或图片失效,请留言反馈。

最近网站全面配置为https,扫描器扫描到这个漏洞。
1057884-96c8a42b7008ce19.png
查看了一下,的确是没有配置,于是一波折腾搞起。
1057884-8edc9d1d6d5af324.png

网站是PHP的,找到PHP的配置文件,搜索关键词session.cookie_secure,找到后先去掉session.cookie_secure =前面的" ;"然后在“ =”后面加上“1”
1057884-fddbf671a19f2a04.png

配置完成后重启下服务
手动查看cookie是否包含Secure属性
1057884-982bbb2acf502413.png

已经有了哟

0

评论 (0)

取消