我Brakeman
gem
用来分析我的ruby-on-rails
应用程序代码。
它具有以下内容High level security warning
:
Warning Type | Message |
--------------------------------------------------------------------------
Session Setting | Session cookies should be set to HTTP only near line 3 |
根据文档,将httponly
属性设置为true
,而不是false
(默认值),在里面config/initializers/session_sotre.rb
删除这个警告(它对我有用)。
有人可以解释发生了什么吗?为什么要解决这个问题?将值设置为true
会导致问题吗?