我正在使用Brakeman gem来分析我的ruby-on-rails应用程序代码。
它有以下High level security warning:
Warning Type | Message |
--------------------------------------------------------------------------
Session Setting | Session cookies should be set to HTTP only near line 3 |根据文档,将httponly属性设置为true,而不是false(默认值),在config/initializers/session_sotre.rb中删除此警告(它对我有效)。
有人能解释一下发生了什么吗?为甚麽要解决这个问题呢?将值设置为true会导致问题吗?
发布于 2015-08-20 20:29:18
https://stackoverflow.com/questions/32105306
复制相似问题