首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Mcafee PCI Compliance在会话ID cookie上失败?

Mcafee PCI Compliance在会话ID cookie上失败?
EN

Stack Overflow用户
提问于 2010-04-23 04:55:22
回答 1查看 376关注 0票数 0

我正在尝试为我的站点获取PCI合规性,但Mcafee安全扫描引发了:

Potential Sensitive Persistent Cookie Sent Over a Non-Encrypted (SSL) Channel

Drupal (默认行为)在您简单地到达站点时设置一个会话cookie。这是导致问题的原因。显然,整个站点不应该使用SSL;很多其他站点都设置了类似的会话cookie。

怎么回事?

EN

回答 1

Stack Overflow用户

发布于 2010-04-24 10:11:17

什么版本的Drupal?

您可能会考虑Drupal的Pressflow分支,它支持从Drupal7到更早版本的一些修复。其中一个值得注意的地方是,它不会为匿名用户设置会话cookie,除非他们确实需要。假设您不需要cookie,那么您可能能够回避整个问题。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2694409

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档