に次のコードを設定しましたsettings.py
。
SESSION_COOKIE_HTTPONLY = True
ドキュメントはこれがデフォルトだと言っていますが。
次に./manage.py runserver
、サイトで OWASP Zap スキャナーを使用して実行します。しかし、OWASP zap は、Cookie が HttpOnly フラグなしで設定されたことを示しています。
と を使用してサイトをサーバーするときにも、この問題が発生しgunicorn
ますnginx
。このフラグを設定するにはどうすればよいですか?
を使用してdjango 1.8
; 該当する場合、ページaccounts/login
は によって管理されdjango-registration-redux
ています。