We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
面板自带的https的cookie没有Secure关键字,这可能导致不小心访问http时明文发送cookie
https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Headers/Set-Cookie#secure
直接为面板配置https,然后再次登录的时候抓包发现cookie没有Secure关键字
所有配置了面板https的人
Summary
面板自带的https的cookie没有Secure关键字,这可能导致不小心访问http时明文发送cookie
https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Headers/Set-Cookie#secure
PoC
直接为面板配置https,然后再次登录的时候抓包发现cookie没有Secure关键字
Impact
所有配置了面板https的人