Come disattivare il cookie x-oracle-dms-ecid

1

Durante un controllo di sicurezza, il nostro cliente ha scoperto che stiamo inviando al client un cookie chiamato "x-oracle-dms-ecid". Hanno chiesto di disabilitarlo o cambiarne il nome. Abbiamo letto tutta la documentazione Oracle disponibile, ma non abbiamo trovato alcun riferimento utile.

Quindi le mie domande sono:

  • In che modo questo cookie può essere modificato o disattivato?
  • A cosa serve esattamente e quali sono le possibili conseguenze se lo cambiamo?
  • È davvero un incidente di sicurezza?
posta amusero 22.08.2014 - 12:17
fonte

1 risposta

2

Disattiva aggiungendo le seguenti righe in Httpd.conf :

Header unset X-ORACLE-DMS-ECID
Header always unset X-ORACLE-DMS-ECID
    
risposta data 01.06.2015 - 10:58
fonte

Leggi altre domande sui tag