帝国论坛帝国网站管理系统交流区帝国CMS使用交流[求助]关于帝国cms cookies的安全:HttpOnly属性 【本版专题贴子】  
主题:[求助]关于帝国cms cookies的安全:HttpOnly属性 [加入收藏夹]   

ymwynn
用户头衔:书生

精华贴   :0
发贴数   :31
经验值   :284
注册时间:2012-09-02
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 1 楼]
[求助]关于帝国cms cookies的安全:HttpOnly属性
帝国CMS7.5版更新内容包含以下介绍:

帝国CMS7.5版COOKIE安全设置升级,更上一台阶:
54、COOKIE信息保存支持设置HttpOnly属性,后台直接设置。开启后JS无法获取COOKIE信息,更安全。

------------------------------------------------------------------------------------------------------------------------------------

那么对于旧版本的帝国cms系统(如6.6),如果修改代码把cookies都修改成HttpOnly属性,会不会影响会员用户的登陆及正常使用。




2018-07-19 13:38:58 已设置保密 顶部 回复 引用 报告 编辑 删除

牛肉西施
用户头衔:进士

精华贴   :0
发贴数   :603
经验值   :1888
注册时间:2014-11-16
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 2 楼]

不知道




2018-07-19 14:12:02 已设置保密 顶部 回复 引用 报告 编辑 删除

美丽人
用户头衔:进士

精华贴   :0
发贴数   :658
经验值   :1973
注册时间:2017-02-21
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 3 楼]

升级不就好了




2018-07-19 17:50:23 已设置保密 顶部 回复 引用 报告 编辑 删除

zhbohoduyou
用户头衔:进士

精华贴   :0
发贴数   :1462
经验值   :4622
注册时间:2014-11-17
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 4 楼]

应该可以,不过要改的地方估计不少




2018-07-19 22:37:45 已设置保密 顶部 回复 引用 报告 编辑 删除

痴情种
用户头衔:举人

精华贴   :0
发贴数   :606
经验值   :1731
注册时间:2009-02-19
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 5 楼]

不如升级




2018-07-20 07:21:41 已设置保密 顶部 回复 引用 报告 编辑 删除

快速回复
内容

表情
使用EBB代码 使用smile代码 显示签名 自动分析url 自动分析img
     【进入高级模式】   (按 Ctrl+Enter 直接提交)
    顶部  加入收藏夹
关于帝国 | 广告服务 | 联系我们 | 法律声明 | 隐私条款 | 许可协议
Powered by: EBB Version 2.2.1