Skip to content
logo logo
  • Giới Thiệu
  • Dịch Vụ
    • Dịch Vụ Pentest
    • Chuyển Dữ Liệu
    • Xử Lý Mã Độc
  • Bảng Giá
  • Payment Gateway
  • Khu Kỹ Thuật
    • Triển Khai NethServer
    • Triển Khai Ipfire
    • Triển Khai Artica Firewall
  • Liên Hệ

Cấu Hình…

  • Home
  • Wordpress
  • Cấu Hình…

Cấu Hình HTTPOnly Cookie Cho WordPress

  • By vouu
  • February 16, 2024February 16, 2024

HTTPOnly Cookie là một loại cookie mà trình duyệt chỉ cho phép truy cập thông qua HTTP hoặc HTTPS protocol, và không thể truy cập thông qua JavaScript hay bất kỳ mã nguồn nào khác. Điều này làm giảm nguy cơ tấn công Cross-Site Scripting (XSS), trong đó kẻ tấn công có thể thực hiện mã JavaScript để đọc hoặc thay đổi dữ liệu cookie của người dùng một cách bất hợp pháp.

Khi một cookie được đánh dấu là HTTPOnly, nó chỉ có thể được gửi lại đến máy chủ từ trình duyệt của người dùng thông qua các yêu cầu HTTP hoặc HTTPS. Điều này giúp bảo vệ thông tin nhạy cảm của người dùng, như thông tin đăng nhập, token xác thực và dữ liệu phiên.

Ví dụ, khi một trang web yêu cầu người dùng đăng nhập và tạo một cookie HTTPOnly để lưu trữ thông tin đăng nhập của họ, cookie này sẽ không thể được truy cập từ JavaScript được thêm vào từ một nguồn không đáng tin cậy. Điều này giúp ngăn chặn kẻ tấn công khai thác lỗ hổng XSS để lấy thông tin đăng nhập của người dùng và tiến hành các hành động độc hại.

Để cấu hình bạn chỉ cần thêm đoạn code bên dưới vào cuối file wp-config.php

@ini_set('session.cookie_httponly', true); 
@ini_set('session.cookie_secure', true); 
@ini_set('session.use_only_cookies', true);

Sau khi cấu hình song bạn tải lại trang sẽ thấy thông tin HTTPOnly khi kiểm tra

Lưu ý quan trọng là HTTPOnly này chỉ có tác dụng với người dùng đã đăng nhập nên nếu bạn có dùng tools bên ngoài check khi chưa đăng nhập thì sẽ không thấy được

0 0 votes
Article Rating
Subscribe
Login
Notify of
guest
guest
0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Recent Posts

  • Tìm Hiểu Bambda Mode trong Burp Suite – Công Cụ Đắc Lực Cho Pentester
  • Cách Cài HEVC Video Extensions Đơn Giản
  • Sysinternals Suite Bộ Công Cụ Tối Ưu Windows
  • Triển Khai NethServer Firewall: Cài Đặt VPN
  • Triển Khai Jumpserver Để Báo Mật Kết Nối

Categories

  • Artica firewall
  • ClearOs
  • Computer Security
  • Endian Firewall
  • Finger Print Security
  • Folder Security
  • IPFire
  • ISO
  • JumpServer
  • Malware New
  • NethServer
  • OPNsense
  • PCI DSS
  • Server Building
  • Server Security
  • Training
  • Uncategorized
  • Wordpress

Tiny System dịch vụ quản trị máy chủ chuyên nghiệp hàng đầu giúp doanh nghiệp tối ưu chi phí quản lý dịch vụ công nghệ thông tin

Facebook-f Telegram Telegram

Về Chúng Tôi

  • Dịch Vụ
  • Bảng Giá
  • Tin Tức
  • Cửa Hàng Tiny
  • Liên Hệ

Contact Info

  • +84 777 648 468
  • [email protected]
  • Số 19 Tòa nhà Tây Hà - Trung Văn
    Nam Từ Liêm - Hà Nội

Tiny System copyright © 2024. All Rights Reserved

Copyright © Tinyactive 2024. All rights reserved

wpDiscuz