腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
4
回答
如何
测试
httpOnly
cookie
标志
、
、
我
在websphere中为jsession
cookie
com.ibm.ws.webcontainer.HTTPOnlyCookies设置了以下属性。你知道
如何
在火狐或IE中使用JavaScript来
测试
它吗?
浏览 2
提问于2010-12-01
得票数 19
1
回答
向过期的
cookie
添加安全和
httpOnly
标志
有意义吗?
、
、
我们的一个客户对我们的应用程序进行了渗透
测试
,并报告在使用cookies时丢失了
标志
。注销时,某些
cookie
设置了过期日期,如要删除该
cookie
,则未使用secure和
httpOnly
。设置过期
cookie
时设置
浏览 7
提问于2013-07-26
得票数 2
1
回答
使用Rspec v.1
测试
响应
cookie
、
、
当我登录
我
的应用程序时,服务器会给我发回
cookie
(凭据和一些应用程序的
cookie
): Set-
Cookie
: user_credentials=val; path=/;
HttpOnly
; Secure Set-
Cookie
: _app_session=otherVal;
浏览 1
提问于2012-10-22
得票数 8
回答已采纳
1
回答
在rails中添加属性或修改
cookie
、
我
已经在代码中设置了一个
cookie
。
我
只想给它添加一个
标志
{
httponly
: true}。
我
试过使用merge方法,但是说合并不能应用于字符串时会出错。然后
我
尝试使用这个cookies[:riko_added_http_only] << ';
HttpOnly
',但是
我
在浏览器
cookie
中看到
cookie
不是
httponly
。因此,问题是在已经
浏览 0
提问于2019-05-28
得票数 0
1
回答
如何
修改"has_js“
cookie
?
、
、
我
通过Drupal 7.43部署了一个web应用程序。
我
需要修改由Drupal设置的has_js
cookie
,使其既仅限于Http,又可用于站点安全审查。使has_js
cookie
成为纯Http和安全的利弊是什么?
浏览 0
提问于2016-10-05
得票数 1
2
回答
未设置安全
标志
和
HttpOnly
标志
的
Cookie
、
、
最近在我们的一个应用程序上运行了一次扫描,它返回了以下1个安全威胁:2.未设置
HttpOnly
标志
的2.
Cookie
::未设置
HttpOnly
标志
的2.
Cookie
缓存是一个用户构建的库,它
浏览 3
提问于2012-10-24
得票数 0
回答已采纳
1
回答
Perl
测试
(自动化)以检查
Cookie
属性并显示通过或失败
、
如何
编写Perl模块程序来检查
cookie
属性中的安全
cookie
或
Httponly
标志
,并使用
测试
modules.Below来显示结果是否包含安全和
Httponly
标志
,这是
Cookie
.pleaseheader); print $_ foreach @ {$response->headers()->{'set-<e
浏览 0
提问于2013-07-03
得票数 0
1
回答
硒中心铬节点没有得到
HttpOnly
饼干
、
、
、
、
我
正在以两种方式运行Selenium
测试
:driver.Manage().Cookies.GetCookieNamed("CookieFooBar"); 这完全适用于Chrome We
浏览 5
提问于2019-10-14
得票数 1
回答已采纳
2
回答
如何
在python请求中获取
cookie
信息?
、
、
我
试图写一个小脚本,可以让
我
看到与我的网站设置的
cookie
相关的信息。r = requests.post('url', data=data, headers=headers) for (name,
cookie
)
浏览 4
提问于2016-06-08
得票数 4
回答已采纳
4
回答
没有
HttpOnly
标志
的安全
cookie
是否存在问题?
、
、
、
我
知道带有安全
标志
的
cookie
应该通过HTTPS连接传输。这也意味着应该保护这些
cookie
不受对手(私有
cookie
)的攻击。因此,在这种私有
cookie
上设置
HttpOnly
标志
以防止XSS是很重要的。 带有安全
标志
但没有
HttpOnly
标志
的私有
cookie
是否存在问题?本质上,
我
认为
HttpOnly
标志
应该添加到带有安
浏览 0
提问于2017-04-11
得票数 22
回答已采纳
1
回答
有没有办法从C# Selenium
测试
中删除
HttpOnly
cookie
?
、
、
、
、
我
有一组C# Selenium
测试
,需要删除设置了
HttpOnly
标志
的
cookie
。不幸的是,DefaultSelenium.GetCookie()和DefaultSelenium.DeleteCookie()命令无法访问
cookie
,因为它设置了
HttpOnly
标志
。
我
已经通过手动删除
标志
来确认这一点,并检查对这两个方法的后续调用是否能够愉快地操作有问题的
cookie
。 有没有其他方法可以通过S
浏览 0
提问于2010-05-25
得票数 6
回答已采纳
1
回答
用于Wordpress的Nginx set_
cookie
_flag安全强化替代方案
、
、
、
、
通过在相关的Set-
cookie
指令中设置
HttpOnly
标志
,可以防止对
cookie
值的简单捕获,从而使某些客户端攻击(如跨站点脚本)更难利用。
我
知道,可以通过使用nginx_
cookie
_flag_module并在nginx配置中添加set_
cookie
_flag
HttpOnly
secure;来实现这些目标。然而,根据这个 在“secure”上游响应头中为
Cookie
设置
标志</
浏览 0
提问于2018-09-26
得票数 2
回答已采纳
1
回答
Netsparker工具显示
cookie
未标记为
HttpOnly
、
、
我
已经下载了Netsparker的试用版,并用它扫描
我
的Java应用程序。
如何
解决此问题?为什么Netsparker将此报告为漏洞,并告诉<e
浏览 0
提问于2016-08-05
得票数 1
3
回答
无法在java脚本中设置
cookie
、
尝试使用stringify()和添加库json2.js在js中设置
cookie
fields: fields, data: rows};$.
cookie
("instant_view", JSON.stringify(data)); //instant_view as
cookie
name 但无法获取任何
cookie
(尝试通过firefox查看
cookie
信息查找
cookie<
浏览 5
提问于2014-04-01
得票数 0
3
回答
Cookie
ASPSESSIONIDSACSARTD创建时没有
httponly
标志
、
我
现在正在学习不同的分析工具,昨晚在
我
拥有的VM服务器上,
我
在一个nikto扫描中偶然发现了一些东西。它说了一些大意如下的话:一开始,
我
拒绝了它,因为它是一个易受攻击的服务器,所以还有很多其他的东西要看。但我越想越让
我
烦恼。 自定义曲奇能做些什么?
我
试过搜索这个,但它可能是有史以来最模糊的搜索词。
我
猜您可以将命令插入到
c
浏览 0
提问于2016-08-29
得票数 1
回答已采纳
1
回答
我
想根据cookies的accessToken设置状态,但无法访问
cookie
、
我
正在使用React,
我
希望访问cookies,特别是accessToken,这样
我
就可以基于setLogin(真)基于accessToken的存在。
我
试过document.cookies,反应性曲奇库,但我不能访问那个曲奇. 当我使用react
cookie
时,
浏览 4
提问于2021-09-17
得票数 0
回答已采纳
2
回答
通过身份验证的会话Cookies中的HTTPS请求“安全”和“HTTP”属性(列在浏览器中签入):Django、GAE、Python
、
、
、
、
我
是安全认证会话
cookie
相关内容的新手。下面是具有https:https://app_name.app.appspot.com的示例应用程序urlfrom django.contrib.auth import authenticate编辑:--
我
正在使用django的版本:"1.2" in app.yaml甚至
我
也看不见SACSID或ACSID曲奇,有人有解决办法或窍门吗?
浏览 6
提问于2014-08-25
得票数 0
1
回答
如何
在django rest框架中使用http
cookie
?
、
、
、
、
我
读到了与将jwt令牌存储在本地存储中有关的一些问题,这就是为什么
我
试图将令牌存储在仅限于http的
cookie
中。
我
正在使用以下方法。response = Response()response.data =使用此方法,
我
可以编写自己的身份验证函数,但我不认为这是一种完美的方法,因为一般来说,我们在授权头中传递令牌,它根据令
浏览 2
提问于2020-08-12
得票数 5
4
回答
在codeigniter中使用
HTTPOnly
标志
设置cookies
、
、
、
我
想知道
如何
在Codeigniter中将cookies设置为
HTTPOnly
。
我
查看了文档,没有看到
如何
设置此
标志
。
我
还希望为cookies设置安全
标志
,并在config.php文件中找到了它:但是在config.php中没有
HTTPOnly
选项。
如何
将所有cookies设置为
HTTPOnly
?
浏览 3
提问于2012-05-10
得票数 13
回答已采纳
2
回答
HttpOnly
标志
不能在tomcat6.0.36上工作
我
尝试过许多方法来使用
httponly
标志
来防止XSS攻击,但都失败了。常用的方法是在
HttpOnly
=中设置use true
Cookie
cookie
= new
Cookie</em
浏览 0
提问于2013-04-26
得票数 1
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券