我在我的设置了以下代码settings.py
:
SESSION_COOKIE_HTTPONLY = True
即使文档说这是默认设置。
然后我./manage.py runserver
在网站上使用并运行 OWASP Zap 扫描仪。但是 OWASP zap 说 cookie 是在没有 HttpOnly 标志的情况下设置的:
gunicorn
当我使用和为站点提供服务时,我也遇到了这个问题nginx
。我怎样才能设置这个标志?
使用django 1.8
; 如果相关,该页面accounts/login
由 管理。django-registration-redux