avertissement réapparait tout le temps

avertissement réapparait tout le temps was created by toonetcreation

Posted 6 years 2 weeks ago #47727
bonjour,

j'ai installé le plugin ck cookies et c'est étrange car le bandeau d'avertissement réapparait sur chaque page si j'active cette directive au niveau apache :

Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure

Ca parle à quelqu'un ?

Merci
Last Edit:6 years 2 weeks ago by toonetcreation
Last edit: 6 years 2 weeks ago by toonetcreation.

Please Log in or Create an account to join the conversation.

Replied by ced1870 on topic avertissement réapparait tout le temps

Posted 6 years 2 weeks ago #47728
salut
pourquoi est-ce que tu mets cela dans ton htaccess ?
CEd

Joomlack Webmaster and Developer

by ced1870

Please Log in or Create an account to join the conversation.

Replied by toonetcreation on topic avertissement réapparait tout le temps

Posted 6 years 2 weeks ago #47730
c'est pas dans le htaccess, c'est dans la conf apache.

je faisais des tests en référence à ça : geekflare.com/httponly-secure-cookie-apache/

Please Log in or Create an account to join the conversation.

Replied by ced1870 on topic avertissement réapparait tout le temps

Posted 6 years 2 weeks ago #47731
oui pardon :)
perso je ne connais pas cette méthode, mais oui le message de Cookies CK enregistre une info dans un cookie et il semble que ton code entre en conflit

Joomlack Webmaster and Developer

by ced1870

Please Log in or Create an account to join the conversation.

Replied by toonetcreation on topic avertissement réapparait tout le temps

Posted 6 years 2 weeks ago #47732
je l'ai désactivé pour le coup dans la conf apache.
du coup tu penses que c'est corrigeable ou les 2 ne sont pas compatibles?

Please Log in or Create an account to join the conversation.

Replied by ced1870 on topic avertissement réapparait tout le temps

Posted 6 years 2 weeks ago #47733
de manière générale il n'est pas conseillé d'appliquer un code trouvé sur le net sans savoir exactement ce qu'il fait ;)
pour l'instant je ne peux pas te dire quel est le souci, je ne connais pas ce code comme évoqué précédemment

it is possible to steal or manipulate web application session and cookies.

ok et après il écrit

It’s better to manage this within application code

cela veut dire que normalement la sécurité se gère d'abord au niveau du code des applications (joomla! et les extensions)
Joomla! est sécurisé, et mes extensions n'ont pas de faille répertoriées. Je fais attention à la sécurité dans mon code

Joomlack Webmaster and Developer

by ced1870

Please Log in or Create an account to join the conversation.

Time to create page: 0.753 seconds

Fast and powerful creation, customizable and responsive.

Read More

We have 975 guests and no members online