iT邦幫忙

0

如何讓apache判斷Referer 在JSESSIONID cookie 加上 SameSite=none

  • 分享至 

  • xImage

如何讓apache判斷Referer 在JSESSIONID cookie 加上 SameSite=none

目前使用apache2.22 設定已下這筆 會將所有JSESSIONID 加入SameSite=none
Header edit Set-Cookie ^(JSESSIONID.*)$ $1;SameSite=None

但我只想要有特定的referer在加入SameSite=none
referer=test.com.tw

請問如何辦到

wrxue iT邦好手 1 級 ‧ 2021-02-03 13:06:17 檢舉
防csrf應使用 csrf token
fillano iT邦超人 1 級 ‧ 2021-02-04 21:33:34 檢舉
同意,Referer只是個header,很好偽造XD
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友回答

立即登入回答