【问题标题】:csrftoken cookie fails security test - Missing Flagscsrftoken cookie 未通过安全测试 - 缺少标志
【发布时间】:2019-07-26 09:33:19
【问题描述】:

我收到一个安全错误(来自 Pentest-Tools),说我的 Django 项目中缺少“Secure”和“HttpOnly”标志,并且不太确定如何补救。

我在模板中设置了以下内容

{% csrf_token %}

我读到您需要在标题中设置这些标志,但不确定这是否是解决方案。

设置SecureHttpOnly 标志的方法是什么?

【问题讨论】:

    标签: django django-csrf


    【解决方案1】:

    在你的 settings.py 上:

    SESSION_COOKIE_SECURE = True
    
    SESSION_COOKIE_HTTPONLY = True
    

    如果您想了解更多信息,this question 会详细介绍这些内容。希望对您有所帮助。

    【讨论】:

    • 谢谢!将阅读这个问题。刚刚也将 vals 添加到 settings.py 中。希望这是解决方法。
    猜你喜欢
    • 2016-01-22
    • 1970-01-01
    • 2014-02-03
    • 2017-09-11
    • 2018-05-24
    • 1970-01-01
    • 1970-01-01
    • 2018-03-25
    • 2012-11-23
    相关资源
    最近更新 更多