iT邦幫忙

0

弱掃HTTPS 與Cookie 問題

  • 分享至 

  • xImage

請問 做弱掃後掃出
1.HttpOnlyCookies In Config
2.HttpOnlyCookies
3.Missing HSTS Header
4.RequireSSL

如果網站有HTTPS的話這幾個弱點是不是就沒關係了?

黃彥儒 iT邦高手 1 級 ‧ 2021-11-08 15:34:40 檢舉
不是
3跟4可以這樣處理沒錯。但1跟2不是。
了解! 謝謝兩位
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

2
Samuel
iT邦好手 1 級 ‧ 2021-11-08 16:43:55
最佳解答

經得起原始碼資安弱點掃描的程式設計習慣培養(五)_Missing HSTS Header
https://coolmandiary.blogspot.com/2021/06/missing-hsts-header.html

經得起原始碼資安弱點掃描的程式設計習慣培養(十一)_HttpOnlyCookies In Config
https://coolmandiary.blogspot.com/2021/11/httponlycookies-in-config.html

謝謝

我要發表回答

立即登入回答