cfdxkk
Results
37
issues of
cfdxkk
> 以路由形式进入不存在的页面不会跳转到对应的 404 或 301 等错误页面,以新窗口打开时则正常。 很久之前就有的 bug。我尝试修复但失败,需要进一步调查。 pages/dev/index.vue
bug
help wanted
目前 KIRAKIRA 的身份验证相关 Cookie 都设置了 [SameSite=Strict](https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Reference/Headers/Set-Cookie#strict) 这些 Cookie 在从外站导航至 KIRAKIRA 时不会被发送。例如,当你从 Github 中点击 https://kirakira.moe 时,实际上没有传递可以唯一确认一个用户所必要的 Cookie,在 Issue #284 中也记载了本问题。 该问题可以通过将 Cookie 设置 `SameSite=Lax` 简单解决,但可能会降低安全性。 或许可以增加一个专用于非高危操作的 token 并设置`SameSite=Lax`,防止主 token 泄露。
enhancement
security