【发布时间】:2019-07-26 09:33:19
【问题描述】:
我收到一个安全错误(来自 Pentest-Tools),说我的 Django 项目中缺少“Secure”和“HttpOnly”标志,并且不太确定如何补救。
我在模板中设置了以下内容
{% csrf_token %}
我读到您需要在标题中设置这些标志,但不确定这是否是解决方案。
设置Secure 和HttpOnly 标志的方法是什么?
【问题讨论】:
标签: django django-csrf
我收到一个安全错误(来自 Pentest-Tools),说我的 Django 项目中缺少“Secure”和“HttpOnly”标志,并且不太确定如何补救。
我在模板中设置了以下内容
{% csrf_token %}
我读到您需要在标题中设置这些标志,但不确定这是否是解决方案。
设置Secure 和HttpOnly 标志的方法是什么?
【问题讨论】:
标签: django django-csrf
在你的 settings.py 上:
SESSION_COOKIE_SECURE = True
SESSION_COOKIE_HTTPONLY = True
如果您想了解更多信息,this question 会详细介绍这些内容。希望对您有所帮助。
【讨论】: