安全 Cookie 配置

大家好

我对我的实例进行了渗透测试。测试结果显示存在风险,因为不安全的 Cookie 可能被 XSS 攻击劫持。我想通过在 nginx 配置中添加一行代码来缓解这一风险。但由于我使用的是 Docker 安装,无法找到相关配置。

有没有人能提示一下在哪里可以找到 nginx 配置?在 /etc/nginx/site-available 中没有被 nginx 使用的 Discourse 配置。

任何提示都将不胜感激。

此致
//neph