經得起原始碼資安弱點掃描的程式設計習慣培養(十一)_HttpOnlyCookies In Config

 
https://zh-yue.wikipedia.org/wiki/%E6%9B%B2%E5%A5%87


  接續前幾篇系列













在網頁風險中掃描當遇到位於web.config中設定安全性不足問題
比如沒有定義 "httpOnly" 標記來保護 cookie中的敏感資訊,可能會遭
客戶端腳本(client-side scripts)存取session cookie。

至web.config
修改階層如下

<configuration>
    <system.web>
        <httpCookies httpOnlyCookies="true" requireSSL="true"/>


當系統如存在XSS漏洞透過該設定可減少一定的風險




















留言

這個網誌中的熱門文章

經得起原始碼資安弱點掃描的程式設計習慣培養(五)_Missing HSTS Header

經得起原始碼資安弱點掃描的程式設計習慣培養(三)_7.Cross Site Scripting(XSS)_Stored XSS_Reflected XSS All Clients

(2021年度)駕訓學科筆試準備題庫歸納分析_法規是非題