Thread HTTP/HTTPS-Cookie - Secure Flag fehlt
(7 answers)
Opened by rosti at 2019-02-21 12:43
Es ist ja kein Bug. Und auch keine Empfehlung. Ich schreibe hier nur wie ich das machen würde.
Und ein Login, der unter HTTP möglich und gültig ist, würde ich unter HTTPS ungültig machen. Also den Cookie nicht übernehmen. Eine derartige Sicherheitslücke würde ich nicht zulassen. Und auch nicht als Off-Topic abtun wenn mich jemand darauf hinweisen würde. MfG Last edited: 2019-02-21 18:57:11 +0100 (CET) |