首页
学习
活动
专区
圈层
工具
发布

Web漏洞
EN

Stack Overflow用户
提问于 2014-05-29 21:53:04
回答 2查看 450关注 0票数 1

我需要PHP专家的帮助。

我的Web应用程序漏洞有问题。它是用PHP / MySQL制作的,我仍然需要更正以下四个错误:

  1. 没有设置x框架选项标头
  2. Cookie不包含“安全”属性。
  3. Cookie不包含"HTTPOnly“属性。
  4. 我需要使用htaccess强制从HTTP到HTTPS

请帮帮我。我已经研究和测试了几种替代方案,但没有一种对我有用。

我在远程服务器中有:

  1. Linux / Apache API版本- 20051115
  2. X帧-选项-拒绝,否认(这是罕见的,因为在phpinfo我得到“X-框架-选项- SAMEORIGIN",更多下面)

提前谢谢。欢迎光临。

EN

回答 2

Stack Overflow用户

发布于 2014-05-29 22:09:44

1.)

代码语言:javascript
复制
<meta http-equiv="X-Frame-Options" content="deny">

(2、3.)

http://geekflare.com/httponly-secure-cookie-apache/

4.)

代码语言:javascript
复制
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
票数 1
EN

Stack Overflow用户

发布于 2017-09-15 22:16:26

只有包含输入表单的页面,用户可以在其中输入敏感/机密信息,才容易受到跨帧脚本的攻击。为了支持遗留浏览器,我建议在每个易受攻击的页面(如果可能的话,还可以使用母版页)使用以下JavaScript解决方案:

代码语言:javascript
复制
if ( self == top ) {
  document.documentElement.style.display = 'block' ;
  document.documentElement.style.visibility = 'visible' ;
} else {
  top.location = self.location ;
}
代码语言:javascript
复制
html{
  display : none ;
  visibility : hidden ;
}

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/23943635

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档