httponly

HttpOnly ist ein Flag im Cookie-Header, um Daten aus JavaScript auszublenden
3
Antworten

Django CSRF-Cookie HttpOnly

Ist es möglich, das django csrf-Cookie als http-only zu setzen? Genauso wie SESSION_COOKIE_HTTPONLY mit Session-Cookie, aber für die csrf one?     
02.06.2012, 11:01
3
Antworten

Deaktivieren Sie HttpOnly Spring boot

Ich möchte HttpOnly-Sitzungen deaktivieren, von denen ich glaube, dass sie für Spring Boot Standard sind. Wie würde ich HttpOnly beim Springboot abschalten? Ich habe derzeit einen Code wie: %Vor% Dies gibt einen Antwortheader für den HTTP...
15.03.2014, 18:50
3
Antworten

Zend Framework, Sessions und HttpOnly ___ tag123php ___ PHP ist eine weit verbreitete, dynamische, objektorientierte und interpretierte Skriptsprache, die primär für die serverseitige Webentwicklung entwickelt wurde. ___ answer11936039 ___

Fügen Sie dies Ihrer application.ini-Datei hinzu.

%Vor%     
___ tag123zendframework ___ Zend Framework ist ein Open-Source, objektorientiertes Web Application Framework, implementiert in PHP 7.1 und lizensiert unter der New BSD License. Zend Framework-Anwendungen können auf jedem PHP-Stack ausgeführt werden, der die technischen Anforderungen erfüllt. ___ answer4462719 ___

Probieren Sie Bootstrap aus, um %code% (irgendwo vor der ersten Initialisierung der Sitzung) auszuführen, aber es sollte auch mit der Datei app.ini funktionieren.

    
___ qstntxt ___

Ich möchte mein Session-Cookie %code% erstellen. Basierend auf diesem Artikel , fügte ich hinzu das zu meinem %code% :

%Vor%

Wenn ich mir das Session-Cookie in Firecookie ansehe, ist es leider nicht markiert als %code% wie ich angegeben habe. Welchen Schritt vermisse ich?

    
___ answer16250948 ___

Damit dies zu 100% sicher ist.

Der Server sollte die Option http trace nicht zulassen. Der HTTP-Options-Trace meldet die Sitzungs-ID. Wenn ein Angreifer ein Java-Applet, Flash oder JavaScript mit Ajax injizieren kann, kann der Angreifer auch mit der eingestellten httponly-Flagge Cookies stehlen ...

    
___ tag123session ___ Eine Sitzung bezieht sich auf alle Anforderungen, die ein einzelner Client an einen Server stellt. Eine Sitzung ist spezifisch für den Benutzer und für jeden Benutzer wird eine neue Sitzung erstellt, um alle Anfragen von diesem Benutzer zu verfolgen. ___ tag123httponly ___ HttpOnly ist ein Flag im Cookie-Header, um Daten aus JavaScript auszublenden ___

Ich möchte mein Session-Cookie HttpOnly erstellen. Basierend auf diesem Artikel , fügte ich hinzu das zu meinem application.ini : %Vor% Wenn ich mir das Session-Cookie in Firecookie ansehe, ist es leider nicht markiert als HttpOnl...
16.12.2010, 14:53
1
Antwort

Ist HttpOnly notwendig, wenn SSL bereits eingestellt ist?

Wenn ich SSL für meinen Anwendungsserver bereits eingerichtet habe, muss ich noch HttpOnly für die Cookies einstellen?     
23.12.2011, 03:05
2
Antworten

Gibt es eine Möglichkeit zu überprüfen, ob ein Cookie in PHP PHP ist

Gibt es eine Möglichkeit zu überprüfen, ob der Cookie in PHP PHP ist?     
23.09.2010, 15:16
0
Antworten

Wie setzt man HttpOnly und Secure Flags auf GA Cookies, die vom Google Tag Manager verwaltet werden?

Mein Projekt verwendet den Google Tag Manager (GTM) zur Verwaltung meines Google Analytics-Codes (GA). Jetzt muss ich aus irgendwelchen Gründen "httponly" und "secure" -Flags auf Cookies hinzufügen, die GA generiert hat, aber ich weiß nicht, wie...
29.02.2016, 09:35