首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >mod-security只允许一个set-cookie

mod-security只允许一个set-cookie
EN

Stack Overflow用户
提问于 2013-09-28 04:33:28
回答 1查看 567关注 0票数 0

有没有人遇到过mod-security通过代理请求响应只允许一个set-cookie的问题?我们正在使用带有mod-security的nginx,并且看到nginx在来自应用服务器的响应中删除了除最后一个set-cookie之外的所有内容。我们将在location部分应用mod-security

代码语言:javascript
复制
    location ~* ^/(test|securitytest|$) {

      ModSecurityEnabled on;
      ModSecurityConfig modsecurity.conf;
      create_full_put_path   on;
      proxy_set_header X-Real-IP $remote_addr;
      proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
      proxy_set_header Host $http_host;
      proxy_set_header X-NginX-Proxy true;
      proxy_pass http://app;
      proxy_read_timeout 10;
      proxy_redirect off;
    }
EN

回答 1

Stack Overflow用户

发布于 2013-10-24 23:43:02

modsecurity+nginx中有一个bug,每个请求都会丢弃除一个cookie之外的所有cookie。它被修复了,看一下:

https://github.com/SpiderLabs/ModSecurity/issues/154

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/19059610

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档