asp如何修复httponly漏洞

2025-05-22 12:40:59
推荐回答(1个)
回答1:

可以通过错误处理来屏蔽。
Apache官方提供4种错误处理方式,如下
In the event of a problem or error, Apachecan be configured to do one of four things,
1.output asimple hardcoded error message输出一个简单生硬的错误代码信息
2.output acustomized message输出一段信息
3.redirect to alocal URL-path to handle the problem/error转向一个本地的自定义页面
4.redirect to an external URL to handle theproblem/error转向一个外部URL
经测试,对于400错误只有方法2有效,返回包不会再包含cookie内容