gpt4 book ai didi

jsf - IBM AppScan - 加密 session (SSL) Cookie 中缺少安全属性

转载 作者:行者123 更新时间:2023-12-04 13:35:25 24 4
gpt4 key购买 nike

我们在基于 IBM App Scan DSAT 测试的 primefaces.download 的加密 session (SSL) Cookie 问题中发现缺少安全属性。

Primefaces 版本是 7.0

示例示例:https://www.primefaces.org/showcase/ui/data/dataexporter/basic.xhtml

primefaces.download -- 当我们下载文件时设置这个 cookie

我们已经在 web.xml 中有 session-config ,但是当我检查 chrome 时,primefaces.download cookie 没有设置为 http-only 和 secure 。

在 JBOSS 7.2 上运行它时还有什么需要做的吗?

<?xml version="1.0" encoding="UTF-8"?>
<web-app xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://java.sun.com/xml/ns/javaee" xsi:schemaLocation="http://java.sun.com/xml/ns/javaee http://java.sun.com/xml/ns/javaee/web-app_3_0.xsd" id="WebApp_ID" version="3.0">

..........

<session-config>
<cookie-config>
<http-only>true</http-only>
<secure>true</secure>
</cookie-config>
<tracking-mode>COOKIE</tracking-mode>
</session-config>

enter image description here

更新 :
问题提出
https://github.com/primefaces/primefaces/issues/6040

最佳答案

已提交修复 9.0-SNAPSHOT 中问题的拉取请求。

https://github.com/primefaces/primefaces/pull/6041

关于jsf - IBM AppScan - 加密 session (SSL) Cookie 中缺少安全属性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62418321/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com