首页 > 解决方案 > cookie 上的 SameSite=None 和 Secure=1 标志是 CSRF 方面的安全威胁吗?

问题描述

由于最近 Chrome 的变化,我的网站支付网关坏了。为了解决这个问题,我被迫将我的 cookie 参数设置为 SameSite=None 和 Secure=1 ,如下面的 Mozilla Developer Doc 截图所示:

在此处输入图像描述

我的疑问是,这是否对网站构成潜在的 CSRF 威胁?我没有任何解决方法。因为当客户前往银行网站进行 3D 安全验证并返回以完成订单时,我想保留我的会话 cookie。更改我的 cookie 上的这些标志可以解决这些问题。

标签: phpgoogle-chromecookiessession-cookies

解决方案


推荐阅读