अवलोकन #
उपयोग करते समय कुकी सम्मिलन दृढ़ता (जैसे, NOIDSESSIONID) में RELIANOID HTTP/S फ़ार्मों में, आप सुरक्षा बढ़ाने के लिए निम्नलिखित जोड़ना चाह सकते हैं: HttpOnly और Secure जनरेट की गई कुकी के लिए फ़्लैग।
हालांकि ये फ़्लैग वर्तमान में वेबयूआई में समर्पित फ़ील्ड के रूप में प्रदर्शित नहीं होते हैं, फिर भी इन्हें एक का उपयोग करके लागू किया जा सकता है। कॉन्फ़िगरेशन समाधान के अंदर Cookie Domain खेत।
उपाय #
सक्षम करने के लिए HttpOnly और Secure परसिस्टेंस कुकी के लिए फ़्लैग, उन्हें सीधे इसमें जोड़ें Cookie Domain मूल्य जगह के बिनाअर्धविरामों का उपयोग करते हुए (;) विभाजक के रूप में। उदाहरण:
example.com; HTTPOnly; सुरक्षित
महत्वपूर्ण: तत्वों के बीच रिक्त स्थान न रखें।
में सेवा टैब HTTP/S फ़ार्म वेब UI अनुभाग के, कॉन्फ़िगर करें Cookie Insertion विकल्प.

इस कॉन्फ़िगरेशन को लागू करने के बाद, परिवर्तनों को सहेजें और यदि आवश्यक हो तो फ़ार्म को पुनः लोड करें।
यह कैसे काम करता है: #
यह दृष्टिकोण HTTP हेडर में कुकी विशेषताओं को पार्स करने के तरीके का लाभ उठाता है। डोमेन स्ट्रिंग में अतिरिक्त विशेषताओं को जोड़कर, RELIANOID उन्हें इसमें शामिल करता है Set-Cookie हेडर क्लाइंट को भेजा गया।
यह एक है कॉन्फ़िगरेशन-स्तर का समाधान और वर्तमान में केवल इसके लिए समर्थित है HTTP/S फ़ार्मजहां कुकी-आधारित डेटा संग्रहण को एप्लिकेशन लेयर पर संभाला जाता है।
कुकी फ़्लैग की व्याख्या #
केवल Http #
- यह क्लाइंट-साइड स्क्रिप्ट (जैसे जावास्क्रिप्ट) को कुकी तक पहुंचने से रोकता है।
- यह हमलों को कम करने में मदद करता है जैसे कि क्रॉस-साइट स्क्रिप्टिंग (XSS).
- यह सुनिश्चित करता है कि कुकी केवल HTTP/S अनुरोधों के माध्यम से ही भेजी जाए।
सुरक्षित #
- यह सुनिश्चित करता है कि कुकी केवल उसी माध्यम से भेजी जाए। एन्क्रिप्टेड HTTPS कनेक्शन.
- यह एन्क्रिप्टेड HTTP ट्रैफ़िक पर सत्र डेटा के प्रकटीकरण को रोकता है।
- उत्पादन परिवेशों में सत्र की अखंडता की रक्षा के लिए आवश्यक।
ये झंडे क्यों महत्वपूर्ण हैं? #
जैसे कि परसिस्टेंस कुकीज़ NOIDSESSIONID इनका उपयोग क्लाइंट और बैकएंड सर्वरों के बीच सेशन एफिनिटी बनाए रखने के लिए किया जाता है। उचित सुरक्षा के बिना:
- दुर्भावनापूर्ण स्क्रिप्ट के माध्यम से कुकीज़ तक पहुँचा जा सकता है या उनमें हेरफेर किया जा सकता है।
- असुरक्षित चैनलों पर सत्र पहचानकर्ताओं का खुलासा हो सकता है।
सक्षम करके HttpOnly और Secure:
- इससे हमले की संभावना काफी कम हो जाती है।
- आप आधुनिक वेब सुरक्षा की सर्वोत्तम प्रथाओं के अनुरूप हैं।
- आप सुरक्षा मानकों और ऑडिट के अनुपालन में सुधार करते हैं।
सीमाओं #
- यह विधि एक है वैकल्पिक हल और यह कोई नेटिव यूआई फीचर नहीं है।
- केवल लागू HTTP और HTTPS फ़ार्म.
- TCP/UDP (L4) फ़ार्म के लिए समर्थित नहीं है।
- वाक्य रचना संबंधी त्रुटियों से बचने के लिए सावधानी बरतनी चाहिए।
Cookie Domainखेत।
अतिरिक्त नोट्स #
- यदि आप HTTPS को सक्षम करते हैं, तो सुनिश्चित करें कि आपका फ़ार्म HTTPS का उपयोग करने के लिए कॉन्फ़िगर किया गया है। सुरक्षित झंडा।
- गलत कॉन्फ़िगरेशन (जैसे, रिक्त स्थान या गलत फ़ॉर्मेटिंग) के कारण कुकीज़ ठीक से सेट नहीं हो सकती हैं।
- भविष्य बनाओ RELIANOID संस्करणों में इन फ़्लैगों के लिए नेटिव सपोर्ट शामिल हो सकता है।