漏洞SSL Cookie Not Used需要怎么解决

问题描述

检查网站漏洞的时候查出来了SSLCookieNotUsed的错误提示解决的方法是下面这句话Thiscanbefixedbysettingtheproperhttpheaders(e.g.no-cache).下面还有错误的介绍,,请高手指点一下,这个需要怎么去做,,,ThispolicystatesthatanyareaofthewebsiteorwebapplicationthatcontainssensitiveinformationoraccesstoprivilegedfunctionalitysuchasremotesiteadministrationrequiresthatallcookiesaresentviaSSLduringanSSLsession.TheURL:https://enet.11122.com:443/login.aspxhasfailedthispolicy.Ifacookieismarkedwiththe"secure"attribute,itwillonlybetransmittedifthecommunicationschannelwiththehostisasecureone.CurrentlythismeansthatsecurecookieswillonlybesenttoHTTPS(HTTPoverSSL)servers.Ifsecureisnotspecified,acookieisconsideredsafetobesentintheclearoverunsecuredchannels.

解决方案

解决方案二:
路过,帮顶,你是用什么来检测网站漏洞呢
解决方案三:
lookthis,doyouhavefinded?http://www-01.ibm.com/support/docview.wss?uid=swg21397023
解决方案四:
引用2楼laokaizzz的回复:

lookthis,doyouhavefinded?http://www-01.ibm.com/support/docview.wss?uid=swg21397023

这个我也用百度搜索到这个网页了,,但是没看懂
解决方案五:
该回复于2012-03-20 13:39:57被版主删除
解决方案六:
在这个地方可以找到解决的方法,可是都是英语看不懂。说第一步配置是Step1.Configure<formsprotection="All">这个配置文件是Web.config中配置吗?第二步配置,是在哪里完成?Step2.UseSHA1forHMACGenerationandAESforEncryptionReviewthe<machineKey>settingstoseewhathashingalgorithmandwhatencryptionalgorithmsareused.ThedefaultsofSHA1andAESarerecommended.ConfiguringasSHA1usestheHMACSHA1algorithm.SHA1ispreferredtoMD5hashingbecauseitproducesalargerhashsize;therefore,itisconsideredtobemoresecure.AESispreferredtoDESand3DESbecauseofitslargerkeysizes.ASP.NETversion2.0defaultstousingSHA1andAES.ThefollowingdefaultsaredocumentedintheMachine.config.commentsfile.<machineKeyvalidationKey="AutoGenerate,IsolateApps"decryptionKey="AutoGenerate,IsolateApps"decryption="Auto"validation="SHA1"/>
解决方案七:
oh,iamsorry,这么多分,就便宜我算了,哈哈
解决方案八:
是报哪个cookie有漏洞?试试这样:Response.Cookies("xxx").Secure=True'xxx是报漏洞的cookie的名字

时间: 2024-11-01 15:06:05

漏洞SSL Cookie Not Used需要怎么解决的相关文章

win7更新漏洞后产生0x0000006B蓝屏的解决方法

  win7更新漏洞后产生0x0000006B蓝屏的解决方法.这几天不少网友在使用win7更新补丁后就蓝屏了,代码为0x0000006b.发生这一蓝屏问题的都是安装了2016年四月份推出的安全更新补丁,安装后就出现蓝屏,有的网友表示没问题,有的直接蓝了.这个蓝屏重启后依旧,安全模式进不去,最后一次正确配置也无效,最后这些都是重新安装一次系统来解决. 以下方法是针对更新KB3146706补丁而产生的0x0000006B蓝屏. 方法/步骤 安装了2016年四月份推出的安全更新补丁导致蓝屏是win7系

服务器-Commons Collections组件反序列化漏洞 weblogic12.1.2以上版本怎么解决

问题描述 Commons Collections组件反序列化漏洞 weblogic12.1.2以上版本怎么解决 weblogic12.1.2以下版本可以通过删除服务器自带的XXX.collections.XX.jar包 删除掉里面的"org/apache/commons/collections/functors/InvokerTransformer.class" 文件,可以解决. 但是包含12.1.2及以上的版本就算删掉了那个包的文件,清了管理服务器的cache和tmp,停掉其他受管服

safari cookie设置中文失败的解决方法_IOS

最近用H5进行手机端开发,由于是window操作系统,为了方便开发和调试,直接在chrome浏览器上进行测试,然后在android机上进行手机端测试,当功能基本完工后,原来在android上运行正常的应用,在IOS上运行时,出现很多奇怪的问题,根据排查,发现是由于cookie未取到值而导致相关信息无法获取. 一开始以为是cookie中文乱码的问题,后来跟踪发现,cookie的值压根就没赋值成功,网上查了资料,发现safari不允许非ASCII编码的值,换句话说:不允许中文存储. 为了解决这个问题

LinkedIn曝安全漏洞:Cookie有效期长达1年

北京时间5月23日上午消息,安全研究人员表示,职业社交网站LinkedIn存在安全漏洞,使得黑客无需密码即可入侵用户账户. 就在LinkedIn上周IPO并实现市值翻番后,周末立刻出现安全漏洞的消息,使人们回想起上世纪90年代末的互联网泡沫. 该漏洞是由印度新德里的独立互联网安全研究人员瑞什·纳朗(Rishi Narang)发现的.他上周日表示,该问题与LinkedIn管理常规数字文件cookie的方法有关. 在用户输入了正确的用户名和密码并访问账户后,LinkedIn系统会在用户电脑上创建一个

[C#]用HttpWebRequest加载证书建立SSL通道时发生异常的解决办法

编写者:郑昀@UltraPower 关键字:HttpWebRequest, SSL,X509Certificate dotNet  Framwork 1.1 编写时间:2005-3-29 WSE 2.0 SP3   目的: 对于用HttpWebRequest加载证书请求远端https服务器时,发生的 "基础连接已经关闭: 无法与远程服务器建立信任关系."/ "The underlying connection was closed. Could not establish a

jsp cookie存入中文值乱码解决办法

解决办法原因是: 使用java.net.URLEncoder.encode()可以对要传递的中文进行编码 a.在传参数之前先把参数进行转码:java.net.URLEncoder.encode(param); 取值时用语句java.net.URLDecoder.decode(param);再转回中文 例,设置cookie  代码如下 复制代码 <%  String str = "这是中文的cookie值";  Cookie c = new Cookie("str&quo

Rowhammer漏洞致“比特位翻转”,如何解决?

读者们也许会觉得Rowhammer和比特位翻转是音乐及舞蹈行业的专业术语,但其实他们指的是存在于动态随机访问存储(DRAM)--大多数电子设备中都存在的一种核心组件中的某种非常严重的漏洞.随着驱动器中在每个单独的DRAM芯片上的存储容量的提升,造成了其自身严重的漏洞,其允许攻击者把DRAM中比特位的值从1改成0,或翻转为相反的数值.这一基于硬件的攻击能够绕过核心系统保护措施,使数据安全和流程之间产生隔离.这威胁到了电子数据安全的基本原则,即内存位置的内容只有在它们被写入时才发生变化. DRAM芯

Discuz!X &lt;= X3.2前台GET型SQL注入漏洞(绕过全局WAF)补丁解决

经分析Discuz! X所有版本均受影响(Discuz!X <= X3.2).目前官方只"偷偷"在最新版本(x3.2)的下载安装包里修复了该漏洞,但没有发布公告及升级提醒. 解决方法: 在 sourceincludemiscmisc_stat.php 中查找   $field = 'daytime,`'.implode('`+`', $_GET['types']).'` AS statistic';   并替换为   if (!array_diff($_GET['types'],

漏洞补丁下载成功安装失败的解决方法_应用技巧

1. 在驱动器 c: 上没有足够的空间来安装 kb950749.安装程序至少需要 28 mb 的附加可用空间.或者您还想为卸载存档文件,安装程序需要 46 mb 的附加可用空间.请释放更多的空间再试. 解决方法: a.用户清理磁盘空间,保证足够的空间,即可以安装成功 2. kb****** 安装程序遇到了一个错误: 安装程序不能验证 update.inf 文件的完整性.请确定加密服务正在此计算机上运行.安装程序不能验证 update.inf 文件的完整性.请确定加密服务正在此计算机上运行 解决方