Thread HTTP/HTTPS-Cookie - Secure Flag fehlt (7 answers)
Opened by rosti at 2019-02-21 12:43

rosti
 2019-02-21 18:25
#189822 #189822
User since
2011-03-19
3194 Artikel
BenutzerIn
[Homepage]
user image
Es ist ja kein Bug. Und auch keine Empfehlung. Ich schreibe hier nur wie ich das machen würde.

Und ein Login, der unter HTTP möglich und gültig ist, würde ich unter HTTPS ungültig machen. Also den Cookie nicht übernehmen. Eine derartige Sicherheitslücke würde ich nicht zulassen. Und auch nicht als Off-Topic abtun wenn mich jemand darauf hinweisen würde.


MfG
Last edited: 2019-02-21 18:57:11 +0100 (CET)

View full thread HTTP/HTTPS-Cookie - Secure Flag fehlt