一些些的code、一點點的Life,這就是生活。
部分Cookie屬性設定有衝突、缺少或不符合格式,包含相同cookie有多種設定;雖然此漏洞對網站難以造成直接衝擊,但可能造成網站有非預期的行為,而導致其他安全性議題。
php 修補方式
setcookie('cross-site-cookie', 'name', ['samesite' => 'Strict', 'secure' => true, 'httponly' =>true]);
參考文章:[Day 26] Cookies – SameSite Attribute
發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *
留言 *
顯示名稱
電子郵件地址
個人網站網址
Δ
一個不務正業,甚麼科技產品都玩的網路宅宅。 If you want to find me,that's easy! I will always on the Internet. so just find me, follow me. I will show you everything fun.