Los indicadores seguros de cookies ayudan a mantener las cookies de sesión en HTTPS y menos accesibles desde JavaScript. Eso reduce algunas vías de XSS y robo de cookies. Tu sitio debe funcionar ya por HTTPS.
Corrección con un clic (Pro)
- Ve a Security Ninja → Correcciones.
- Activa Cookies seguras.
- Security Ninja escribe las líneas
@ini_setcorrespondientes enwp-config.php.
Configuración manual
Añade estas líneas a wp-config.php encima de «¡Eso es todo, deja de editar!»:
@ini_set( 'session.cookie_httponly', true );
@ini_set( 'session.cookie_secure', true );
@ini_set( 'session.use_only_cookies', true );
session.cookie_httponly: reduce el acceso de JavaScript a la cookie de sesión.session.cookie_secure: envía la cookie solo por HTTPS.session.use_only_cookies: evita IDs de sesión basados en URL.
Verificar
- Borra las cookies del navegador para el sitio.
- Inicia sesión de nuevo por HTTPS.
- En las herramientas de desarrollo del navegador, confirma
SecureyHttpOnlydonde tu stack los establezca.
Relacionado: Resumen de correcciones.
