
在Drupal8.5.X中,我看到会话cookie只是HTTPOnly而不是安全的。知道如何使会话cookie始终被保护吗?
发布于 2018-07-02 18:04:29
当您通过HTTP访问Drupal时,您的浏览器正在设置HTTP标志(因此很容易被cookie劫持)。Drupal根据检测到的协议创建2个种不同的饼干 (不安全的HTTP协议和安全的HTTPS协议)。
如果只需要安全会话,则在web服务器或应用程序级别强制使用HTTPS (取决于堆栈配置)。
https://drupal.stackexchange.com/questions/264131
复制相似问题