Projekt

Allgemein

Profil

Aktionen

GX-Bug #40610

geschlossen

Cookies nicht HttpOnly

Von Roy Norbart vor etwa 10 Jahren hinzugefügt. Vor etwa 10 Jahren aktualisiert.

Status:
Erledigt
Priorität:
Normal
Zugewiesen an:
Jörg Wrase
Kategorie:
Security
Zielversion:
% erledigt:

100%

Geschätzter Aufwand:
Steps to reproduce:
Betroffene Versionen:
Unbestimmt
Release Notes Langtext:

Beschreibung

Bitte die Cookies auf HttpOnly stellen, damit diese nicht über JS abgegriffen werden können (da diese die Session ID enthalten)


Aktionen

Auch abrufbar als: Atom PDF