浏览问题
等待回复
精选文章
申请试用
资源中心
漏洞修复
注册
|
登录
SuperMap技术问答社区
我要
提问
智能客服
首页
/
浏览问题
/
云GIS
/
问题详情
超图FAQ:iServer 扫描出漏洞:1.脆弱的JavaScript库2.cookie未配置Samesite属性或配置不合理如何解决?
root
55,828EXP
2025年02月17日
iServer 扫描出漏洞: 1.脆弱的JavaScript库 2.cookie未配置Samesite属性或配置不合理 如何解决?
iserver
请
登录
或者
注册
后回答这个问题。
1个回答
【解决办法】漏洞1可以升级官网1130版本或者1021最新双周包iServer解决,下载地址:
https://pan.baidu.com/s/1o7GwCeYnYauG11TfaijpuA?pwd=iSer;
漏洞2解决办法: 修改iServer安装目录confcontext.xml文件,添加如下节点:,添加后重启iServer即可 其中Strict这个值根据需要设置: Strict: 浏览器完全禁止第三方cookie,即只有同源的请求才会携带cookie。 Lax: 仅允许某些类型的跨站请求携带cookie,例如链接(例如,从外部站点到你的站点的链接)和预加载请求(例如,从HTTPS页面到HTTPS页面的预加载请求)。 None: 允许所有跨站请求携带cookie,但需要同时设置Secure属性以确保cookie仅通过安全的连接发送。
root
55,828EXP
2025年02月17日
请
登录
或者
注册
后再添加评论。
智能推荐
相关问题
相关文章
推荐教程
超图FAQ:iServer deploy包,扫描出nstview.php文件漏洞,请问如何处理?
超图FAQ:请教一下,针对数据服务的字段统计接口,扫描出现“跨站脚本攻击”漏洞,该如何解决?
超图FAQ:您好,iserver漏洞扫描出如下问题,目前已大致解决还差这一个,但是按照网上修改后catatina会报如下错误,请问怎么解决呢。
超图FAQ:请教下,客户漏扫扫出来iserver对应的8091端口存在这个漏洞,试过了升级了nginx等方法依旧无法解决,目前怀疑是包的问题,这个有对应的修复包吗?10.2.1的iserver win-X64
超图FAQ:您好,项目上进行漏洞扫描,修改了一部分,还有几个iServer上的漏洞没找到解决方案,请问可以找谁咨询一下呢。
超图FAQ:imanger扫描出来的这个漏洞 需要怎么解决
超图FAQ:imanager的nginx版本太低扫描出漏洞了,请问怎么解决
超图FAQ:请问一下,用户对11.1.1的iserver进行漏洞扫描,发现有中危漏洞,像bootstrap组件为不安全的版本、jquery-ui组件为不安全的版本等,这些如何处理呢
热门文章
查看更多>
关注我们
超图软件官网
SuperMap Online
地图慧
帮助中心
备案信息
技术资源中心
...