久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發(fā)帖
查看: 4229|回復(fù): 4

關(guān)于discuz HttpOnly漏洞的修復(fù)-網(wǎng)絡(luò)安全大隊(duì)通報(bào)“低危”...

1

主題

3

回帖

23

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
18 個(gè)
樓主
發(fā)表于 2019-7-28 13:51:30 | 只看樓主 |倒序?yàn)g覽 |閱讀模式
cookie最重要的就是登錄信息了, 360或者M(jìn)atriXay掃描系統(tǒng)一般是游客身份訪問網(wǎng)站,沒有HttpOnly正常,但是網(wǎng)安要求修復(fù),這里只好全部cookie都HttpOnly,打開 source\function\function_core.php
找到
  1. $httponly = false) {
復(fù)制代碼
改為
  1. $httponly = true) {
復(fù)制代碼


回復(fù)

使用道具 舉報(bào)

2

主題

11

回帖

49

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
34 個(gè)
沙發(fā)
發(fā)表于 2019-7-28 17:06:39 | 只看Ta
圍觀一下
回復(fù)

使用道具 舉報(bào)

157

主題

375

回帖

650

積分

自成一派

貢獻(xiàn)
0 點(diǎn)
金幣
73 個(gè)
板凳
發(fā)表于 2019-7-29 10:29:30 | 只看Ta
修改這個(gè)有什么用嗎?有什么影響 ?
回復(fù)

使用道具 舉報(bào)

12

主題

87

回帖

220

積分

應(yīng)用開發(fā)者

貢獻(xiàn)
1 點(diǎn)
金幣
71 個(gè)
地板
發(fā)表于 2019-7-29 11:32:49 | 只看Ta
不要亂搞, 改了這個(gè)js沒法讀取所有cookie了, 邏輯判斷會(huì)出嚴(yán)重問題
HttpOnly就是該cookie瀏覽器只發(fā)送給http訪問的服務(wù)器, js無法讀取
目前不存在任何問題, hash和key這兩個(gè)cookie一直都是HttpOnly的
回復(fù)

使用道具 舉報(bào)

40

主題

3197

回帖

5450

積分

應(yīng)用開發(fā)者

Discuz! 運(yùn)維

貢獻(xiàn)
215 點(diǎn)
金幣
685 個(gè)
QQ
5#
發(fā)表于 2019-7-29 13:48:52 | 只看Ta
一般來說,通報(bào)的高危漏洞必須解決,中危漏洞和地危漏洞根據(jù)自己實(shí)際情況選擇處理(我們手上的政府網(wǎng)站就是這么要求的)
HttpOnly的話確實(shí)會(huì)造成JS無法獲取到cookies信息,可能影響部分功能(您可以開啟后測(cè)試下主要或常用功能),如果影響的話再開啟
回復(fù)

使用道具 舉報(bào)

本版積分規(guī)則

  • 關(guān)注公眾號(hào)
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號(hào) |皖公網(wǎng)安備34010302002376號(hào) )|網(wǎng)站地圖|star

GMT+8, 2025-9-18 16:07 , Processed in 0.142144 second(s), 31 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表