مرحبًا يا أصدقاء
أجريت اختبار اختراق لنسختي. أشار الاختبار إلى وجود خطر بسبب كوكيز غير آمنة قد يتم اختطافها عبر هجوم XSS. أود منع هذا الخطر بإضافة سطر من الكود إلى إعدادات nginx. لكنني لا أستطيع العثور عليه لأنني أستخدم التثبيت عبر Docker.
هل هناك من يمكنه إرشادي إلى مكان العثور على إعدادات nginx؟ في /etc/nginx/site-available لا توجد إعدادات discourse مستخدمة من قبل nginx.
أي تلميح يُقدر.
مع خالص التحية
//neph