웹마스터 팁

 

php 5.3.* 과  modsecurity-apache_2.6.3, modsecurity-crs_2.2.3(룰셋) 적용후  파일 첨부 버튼이 눌러지지 않았습니다.

modsecurity-crs_2.2.3/optional_rules/modsecurity_crs_55_application_defects.conf 파일에서 아래 부분을 찿아 주석처리 한다.


# [ Fix Missing "httponly" Flag ]
#
# Header edit Set-Cookie "^((?i:(_?(COOKIE|TOKEN)|atlassian.xsrf.token|[aj]?sessionid|(php)?sessid|(asp|jserv|jw)?session[-_]?(id)?|cf(id|token)|sid))=(?i:(?!httponly).)+)$" "$1; HttpOnly"