問題タブ [httponly]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
php - Cookieは、ajax phpクエリを実行するときにのみアクセスできますか?
私はこれが以前に尋ねられたことを知っていますが、私はいくつかの説明と確認が必要でした。クッキーを作成するときに、XSSを防ぐためにhttponlyを使用するように言われました。
したがって、httponlyを使用する場合、ajaxリクエストを介してアクセスされるphpスクリプトは、アクティブなphpセッション(デフォルト:phpssessid)を判別し、$ _ SESSION変数を取得できますか?
問題は、httponlyオプションを使用して設計しなかったため、そのオプションを追加するとスクリプトの設計に何らかの影響があるかどうかが心配です。
ありがとう!
php - PHPでCookieがhttponlyであるかどうかを確認する方法はありますか
CookieがPHPでhttponlyであるかどうかを確認する方法はありますか?
c# - HttpOnly Cookie を削除するにはどうすればよいですか?
私のアプリケーションが HttpOnly Cookie をクライアントに置いた後、それらを削除する必要がある場合、どうすればそれらを完全に削除できますか?
javascript - .NET および JavaScript の HttpCookie.HttpOnly
こんにちは Web サイトが開発され、クライアントに展開されました。場合によっては、フラグを設定する必要がありHttpCookie.HttpOnly = true
ます。わかりました - やりました。次の問題:
- JavaScript でフラグを設定した後、Cookie を使用できますか?
- または、JavaScript を使用している場合の制限はありますか?
- それとも、既存の JavaScript を変更する必要がありますか?
websphere - httpOnly Cookie フラグをテストする方法
jsession cookie の websphere に次のプロパティを設定しました
com.ibm.ws.webcontainer.HTTPOnlyCookies
。
Firefox または IE で JavaScript を使用してこれをテストする最善の方法はありますか?
php - Zend Framework、Sessions、およびHttpOnly
セッションCookieを作成したいHttpOnly
。この記事に基づいて、私はこれを私のapplication.ini
:に追加しました
残念ながら、FirecookieでセッションCookieを見ると、指定したとおりにマークされていませんHttpOnly
。どのステップが欠けていますか?
ruby-on-rails - DeviseのRememberableモジュールでremembermecookieにhttp_onlyを使用するにはどうすればよいですか?
RailsセッションCookieはHttpOnly
デフォルトですが、remember_user_token
DeviseのRememberableモジュールによって設定されたCookieはデフォルトではありません。
私が理解しているように、Cookieを送信すると、ユーザーに新しいセッションCookieが発行されるため、XSSに対しても同様に脆弱です。
それで、それをに設定する方法はありますHttpOnly
か?
servlets - Http ヘッダーを直接操作して、Cookie JSESSIONID を HttpOnly で更新するにはどうすればよいですか?
これが全体像です
「HttpOnly」を JSESSIONID Cookie に追加したいのですが、これを手動で行いたいのです。つまり、次のことを意味します。
これは、すべてのサイトにマップされるサーブレット フィルターで行われます (フィルターの URL パターンは "/*" です)。
- このフィルターを 1 回だけ実行するにはどうすればよいですか? つまり、ログイン時、または
- リクエストごとに実行して、この Cookie が既にマークされているかどうかを確認し、答えが「はい」の場合はスキップする必要がありますか?
助言がありますか ?
PS:
- サーブレット 3.0 にアップグレードするように言わないでください。今はできないからです。
- StringBuilder の不適切な使用と変数 sessionId の欠落を無視する
java - ApacheでオンザフライでCookieにHttpOnlyフラグを追加しますか?
だから私はApacheプロキシレイヤーでTomcatを使用するJava Webアプリケーションを持っています。アプリから設定されたすべての Cookie に httpOnly フラグを設定したいと考えています。これに関する問題は、Tomcat がアプリケーション側からフラグを設定する責任があり、そのデフォルト (サーブレット API 2.5) が false であることです。Apacheを使用してオンザフライですべてのCookieにこのフラグを設定できることを望んでいました。
私はさまざまな組み合わせを試してきましたが、私が得た最も近いものは、もちろん間違っている httpOnly に渡された最後の Cookie を設定することです:
アプリから渡される Cookie/値を知る方法がありません。これは可能ですか?
javascript - javascriptを使用してCookieのHttpOnlyフラグを設定するにはどうすればよいですか?
HttpOnlyフラグを有効にしてCookieを作成しようとしています。
Javaと.Netでそれを行う方法についてはたくさんのリソースがあるようですが、私はjavascriptでそれを行う必要があります。
これが私の(現在失敗している)関数です
ありがとう -