我在我的网站(带有VB.Net的ASP.NET,IIS7,SQL Server2008)的McAfee扫描中发现了这个漏洞问题-
加密会话(SSL) Cookie中缺少安全属性。
我要怎么做才能摆脱这个漏洞呢?敬请指教
发布于 2010-04-21 20:38:16
这是1级警报,您必须在应用程序中使用检查来确定请求是否为https,然后在cookie中设置secure=true。
或者,您也可以评估允许此操作是否符合贵公司的政策,并在mcafee的小组中予以接受。
https://stackoverflow.com/questions/2254168
复制相似问题