Re: [pgAdmin4] To make session cookie more secure (Server mode)

Поиск
Список
Период
Сортировка
От Dave Page
Тема Re: [pgAdmin4] To make session cookie more secure (Server mode)
Дата
Msg-id CA+OCxoy49i8JJpbg253XJm7_JsmBpXOGTvyomYDkgHRrb_v=yQ@mail.gmail.com
обсуждение исходный текст
Ответ на [pgAdmin4] To make session cookie more secure (Server mode)  (Murtuza Zabuawala <murtuza.zabuawala@enterprisedb.com>)
Список pgadmin-hackers
Thanks, patch applied.

On Wed, May 9, 2018 at 8:33 AM, Murtuza Zabuawala <murtuza.zabuawala@enterprisedb.com> wrote:
Hi,

PFA minor patch to make to make session cookie more secure in Server mode.
We will set SESSION_COOKIE_SAMESITE='Lax' in the config file. 
'Lax' option prevents sending cookies with CSRF-prone requests from external sites, such as submitting a form.
RM#3342

P
​lease review.

--
Regards,
Murtuza Zabuawala
EnterpriseDB: http://www.enterprisedb.com
The Enterprise PostgreSQL Company




--
Dave Page
Blog: http://pgsnake.blogspot.com
Twitter: @pgsnake

EnterpriseDB UK: http://www.enterprisedb.com
The Enterprise PostgreSQL Company

В списке pgadmin-hackers по дате отправления:

Предыдущее
От: Dave Page
Дата:
Сообщение: pgAdmin 4 commit: Set SESSION_COOKIE_SAMESITE='Lax' per Flaskrecommend
Следующее
От: Dave Page
Дата:
Сообщение: pgAdmin 4 commit: Update release notes