Mutti
Member
Der Webhoster, bei dem ein Freund von mir seine Webseiten betreibt, setzt wohl Cookies. (s.u.)
Ich habe das im Rahmen einen Anpassung für die DSGVO überprüft.
Sicherheitsrisiko soll wohl sein, wie u.s. beschrieben
HttpOnly bedeutet, dass Cookies nur vom Server gelesen werden können und nicht durch JavaScript im Browser. Das kann XSS-Angriffe (Cross-Site-Scripting) verhindern.
Secure bedeutet, dass ein Cookie nur über eine sichere (HTTPS-) Verbindung gesendet wird. Das verhindert MITM-Angriffe (Man-in-the-Middle).
https://en.wikipedia.org/wiki/Secure_cookie
Kann man das mit einer .htaccess ändern (Webhosting - Kein Root Zugriff) oder sollte/muss man sich direkt an den Support des Provider wenden.
Danke voraus.
Ich habe das im Rahmen einen Anpassung für die DSGVO überprüft.
Sicherheitsrisiko soll wohl sein, wie u.s. beschrieben
HttpOnly bedeutet, dass Cookies nur vom Server gelesen werden können und nicht durch JavaScript im Browser. Das kann XSS-Angriffe (Cross-Site-Scripting) verhindern.
Secure bedeutet, dass ein Cookie nur über eine sichere (HTTPS-) Verbindung gesendet wird. Das verhindert MITM-Angriffe (Man-in-the-Middle).
https://en.wikipedia.org/wiki/Secure_cookie
Kann man das mit einer .htaccess ändern (Webhosting - Kein Root Zugriff) oder sollte/muss man sich direkt an den Support des Provider wenden.
Danke voraus.
Last edited: