Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
加固你的 Laravel 应用:安全的会话与 Cookie 管理技巧
hackerone.com
| 博客 |
#php
|
#web-security
|
#cookies
|
#session-management
|
#hardening
|
#laravel
摘要
Laravel 提供统一的会话与 Cookie 管理 API,但配置不当仍可能危及用户隐私与应用安全。本文梳理会话驱动选择、加密、过期策略、Secure/HttpOnly 等 Cookie 属性的最佳配置,给出可操作的 Laravel 应用加固建议。
发布时间
2024-03-15 03:06
收录时间
2026-07-03 04:12
原文 ↗
相关内容
PHP 反序列化攻击与 Laravel 中一条新的 gadget 链
(blog.quarkslab.com)
认证逻辑缺陷如何导致MFA绕过和账户接管
(hackerone.com)
序列化Cookie如何导致WordPress网站的RCE
(hackerone.com)
常见 PHP/Laravel 陷阱:理解数组切片
(hackerone.com)
PHP 日期处理:减去月份时那些不易察觉的坑
(hackerone.com)
Laravel 中的渐进式重构:确保平滑过渡
(hackerone.com)
返回