'Secure' 속성이 없는 민감한 쿠키
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute
설명
잠재적 영향
해결 방법
취약한 코드 및 안전한 코드 예시
Django cookie settings
취약한 코드
# Unsafe Django cookie settings
SESSION_COOKIE_SECURE = False
CSRF_COOKIE_SECURE = False안전한 코드
Flask cookie settings
취약한 코드
안전한 코드
FastAPI cookie settings
취약한 코드
안전한 코드
설명:
참조
Last updated