SameSite 쿠키정책 변경

· 2020-06-25 (목) 04:45:30 · 7229 · 8

A cookie associated with a cross-site resource at <URL> was set without the `SameSite` attribute. A future release of Chrome will only deliver cookies with cross-site requests if they are set with `SameSite=None` and `Secure`. You can review cookies in developer tools under Application>Storage>Cookies and see more details at <URL> and <URL>.

 

 

2020년 2월 4일 릴리즈된 구글 크롬80버전부터 새로운 쿠키 정책이 적용되어 Cookie의 SameSite 속성의 기본값이 None에서 Lax로 변경되었습니다.

 

 

SameSite 를 None 으로 설정할 경우 모든 도메인에서 쿠키를 전송하고 사용할 수 있지만 사용자가

사이트 간 요청 위조  및 의도하지 않은 정보 유출에 취약해질 가능성이 있습니다.

 

 

extend/user.config.php

 

?> 끝나는 코드 지점 아래에 추가

 


<script>
document.cookie = "safeCookie1=foo; SameSite=Lax";
document.cookie = "safeCookie2=foo";
document.cookie = "crossCookie=bar; SameSite=None; Secure";
</script>

|

댓글 8개

좋은 정보 감사합니다 ~
감사합니다.
와우 감사합니다.
감사합니다.
좋은 정보에 해결책까지 감사합니다. 추천 꾹~!!
위 해결 방법을 적용했더니 헤더(header) 에러가 나는군요. T.T 참고하세요.
저는 캡차가 안나오는 증상이 있었습니다. 적용하시기 전에 미리 충분한 테스트가 필요할 것 같습니다.
head.sub.php 에 넣으세요.

extend/에는 직접 출력하는 부분을 넣으면 안됩니다. 캡차나 이미지를 해더로 처리 할 경우 출력안됩니다.
댓글을 작성하시려면 로그인이 필요합니다.

그누보드5 팁자료실

2,788건
+
제목 글쓴이 날짜 조회
20-07-14 조회 4,696
20-07-14 조회 1만
20-07-10 조회 5,712
20-07-10 조회 8,586
20-07-08 조회 5,467
20-07-07 조회 6,454
20-07-01 조회 9,229
20-06-29 조회 5,265
20-06-25 조회 7,230
20-06-24 조회 5,912
20-06-24 조회 4,813
20-06-24 조회 7,723
20-06-24 조회 5,107
20-06-23 조회 4,969
20-06-23 조회 7,902
20-06-22 조회 6,033
20-06-22 조회 1.2만
20-06-21 조회 4,995
20-06-21 조회 5,280
20-06-16 조회 6,880
20-06-15 조회 5,721
20-06-15 조회 5,582
20-06-15 조회 5,453
20-06-15 조회 6,044
20-06-12 조회 7,109
20-06-12 조회 5,998
20-06-11 조회 4,827
20-06-09 조회 7,030
20-06-07 조회 8.8만
20-06-07 조회 7,134