【发布时间】:2019-04-04 21:16:47
【问题描述】:
我在我的网站上运行了 Pentest-Tools 安全审核,并收到“django_language”缺少标志“Secure, HttpOnly”的警告。我什至不确定这个 cookie 是什么或设置在哪里,但我想清除这些错误。
我在settings.py 文件中设置了以下内容,但没有影响
SESSION_COOKIE_SECURE = True
CSRF_COOKIE_SECURE = True
有没有办法在 Django 项目中设置这个?
【问题讨论】: