9
ответов

Как cookie HttpOnly работают с запросами Ajax?

JavaScript нужен доступ к cookie, если Ajax используется на сайте с ограничениями доступа на основе cookie. Cookie HttpOnly будут работать над сайтом Ajax?Править: Microsoft создала способ предотвратить XSS...
вопрос задан: 9 April 2010 02:11
6
ответов

Как Вы настраиваете, используют cookie HttpOnly в PHP

Как я могу установить cookie в своих приложениях PHP как cookie HttpOnly?
вопрос задан: 5 June 2015 22:09
5
ответов

Как Вы настраиваете cookie HttpOnly у кота / веб-приложения Java?

После чтения сообщения в блоге Jeff при Защите Ваших Cookie: HttpOnly. Я хотел бы реализовать cookie HttpOnly в своем веб-приложении. Как Вы говорите коту использовать http только cookie для сессий?
вопрос задан: 31 August 2008 14:52
3
ответа

Какие браузеры поддерживают файлы cookie HttpOnly?

Какие браузеры поддерживают файлы cookie HttpOnly и с какой версии? См. Http://www.codinghorror.com/blog/archives/001167.html для обсуждения файлов cookie HttpOnly и предотвращения XSS.
вопрос задан: 9 February 2009 14:45
3
ответа

Как точно Вы настраиваете httpOnly Cookie в Классике ASP?

Я надеюсь реализовывать httpOnly в своих сайтах классика ASP прежней версии. Кто-либо знает, как сделать это?
вопрос задан: 11 September 2008 00:11
2
ответа

В Flask + Python cookie HTTPONLY читается точно так же, как cookie без HTTPONLY? [Дубликат]

В Flask + Python cookie HTTPONLY читается точно так же, как cookie без HTTPONLY? В моем приложении я могу читать обычные файлы cookie, но я не вижу cookie HTTPONLY. Нужно ли мне делать что-то другое?
вопрос задан: 30 March 2016 19:02
2
ответа

Установка HTTPONLY для классических сеансовых куки Asp

Кто-либо знает точно, как установить HTTPONLY на классических сеансовых куки ASP? Это - заключительная вещь, это было отмечено на сканировании уязвимости и потребностях, устраняющих ASAP, таким образом, любая справка ценится. ~~~...
вопрос задан: 9 June 2010 11:11
1
ответ

Принуждение cookie HttpOnly с JRun/ColdFusion

Мы должны удостовериться, что все cookie на сайте CF7 установлены как HttpOnly. Мы используем jsessionid для управления нашими сессиями, и JRun не создает это как HttpOnly. Пока возможно изменить...
вопрос задан: 23 May 2017 12:29
1
ответ

Установка httponly в cookie JSESSIONID (Java EE 5)

Я пытаюсь установить флаг httponly на cookie JSESSIONID. Я работаю в Java EE 5, однако, и не могу использовать setHttpOnly (). Сначала я пытался создать свой собственный cookie JSESSIONID из сервлета'...
вопрос задан: 22 June 2013 10:20
1
ответ

Как я устанавливаю установку HttpOnly сеансовых куки на ложь?

В Ruby on Rails, как я устанавливаю httpOnly сеансовых куки, устанавливающий на ложь?
вопрос задан: 21 April 2010 01:11
1
ответ

Как точно Вы настраиваете httpOnlyCookies в ASP.NET?

Вдохновленный этой статьей CodingHorror, "Защищая Ваши Cookie: HttpOnly", Как Вы устанавливаете это свойство? Где-нибудь в веб-конфигурации?
вопрос задан: 31 August 2008 14:32
0
ответов

как проверить флаг httpOnly cookie

Я установил следующее свойство в websphere для jsession cookie com.ibm.ws.webcontainer.HTTPOnlyCookies. Есть идеи, как лучше всего проверить это с помощью JavaScript в Firefox или IE?
вопрос задан: 10 February 2016 23:51
0
ответов

Флаги Secure и HttpOnly для файлов cookie сеанса Websphere 7

На серверах приложений для рассмотрения жалоб Servlet 3.0 я могу установить флаги HttpOnly и secure для файла cookie сеанса (JSESSIONID), добавив в web.xml следующее:
вопрос задан: 27 January 2016 12:04
0
ответов

Удалить любой сеанс со стороны клиента

Я готовлю диагностический инструмент. Работает на сайте в iframe -только по javascript. Теперь мне нужно избавиться от файла cookie сеанса на веб-сайте, который у меня есть в моем iframe. Я просто...
вопрос задан: 2 August 2012 17:33
0
ответов

Инструменты разработчика Chrome> ресурсы> файлы cookie> столбец http, указывает ли здесь галочка на файле cookie HttpOnly?

Указывает ли галочка в столбце Http на панели ресурсов Cookie инструмента разработчика Chrome, что файл cookie HttpOnly? Я не могу найти документы, подтверждающие это, хотя я подозреваю, что это так. Пытаюсь проверить...
вопрос задан: 7 July 2012 08:44
0
ответов

Django CSRF cookie HttpOnly

Можно ли настроить django csrf cookie только для http? Аналогично SESSION_COOKIE_HTTPONLY с файлом cookie сеанса, но для файла csrf?
вопрос задан: 2 June 2012 11:01
0
ответов

Проверить, существует ли httponly cookie в Javascript

Как говорится в вопросе, можете ли вы узнать, существует ли cookie в Javascript, если это HttpOnly? Мне не нужно получать доступ к информации внутри него, просто знаю, что она есть. Еще немного информации о ...
вопрос задан: 19 February 2012 21:54
0
ответов

Требуется ли HttpOnly, когда SSL уже установлен?

Если я уже установил SSL для своего сервера приложений, мне все равно нужно установить HttpOnly для файлов cookie?
вопрос задан: 23 December 2011 03:05
0
ответов

Как мне установить флаг HttpOnly файла cookie с помощью javascript?

Я пытаюсь создать файл cookie с включенным флагом HttpOnly. Хотя кажется, что существует множество ресурсов о том, как это сделать на Java и .Net, мне нужно сделать это на javascript. Вот мой (...
вопрос задан: 15 February 2011 02:23
0
ответов

Zend Framework, Sessions, and HttpOnly

I want to make my session cookie HttpOnly. Based on this article, I added this to my application.ini: resources.session.cookie_httponly = true Unfortunately, when I look at the session cookie in ...
вопрос задан: 16 December 2010 16:03
0
ответов

Как удалить файлы cookie HttpOnly?

Если мое приложение размещает файлы cookie HttpOnly на клиенте а затем необходимо удалить их, как вы можете удалить их полностью?
вопрос задан: 7 October 2010 22:18
0
ответов

Есть ли способ проверить если файл cookie httponly в PHP

Есть ли способ проверить, httponly находится ли файл cookie в php?
вопрос задан: 23 September 2010 15:16