首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >永久Cookie包含敏感会话信息

永久Cookie包含敏感会话信息
EN

Drupal用户
提问于 2016-03-19 07:32:33
回答 1查看 673关注 0票数 0

对于在drupal(7.43)站点上进行的安全扫描(通过IBM ),我有一个cookie问题。安全扫描失败,错误如下:(永久Cookie包含敏感会话信息)为正:http://site-name/user/login?ModPagespeed=noscript (cookie = SESSa020b17496f7fb76f92dd28c8d8341be)。

如何解决这个问题?

EN

回答 1

Drupal用户

发布于 2016-03-19 07:46:38

应用程序扫描器正在提醒您cookie会话数据是通过不安全的通道(http://site-name/user/login?ModPagespeed=noscript)发送的,并且是易受攻击的会话劫持

解决这一问题的一种方法是强迫您的网站只使用HTTPS,从而防止任何人嗅探会话数据。

票数 1
EN
页面原文内容由Drupal提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://drupal.stackexchange.com/questions/195287

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档