3 года назад
Особенность новых версий коробочных порталов
Новые версии ядра не поддерживают работу корпоративного портала на поддомене, если на основном домене не сайт на той же установке 1С-Битрикс. Это вызвано дублированием переменной PHPSESSID в cookie. Рассмотрим возможные варианты 1. В рамках каждой установки существует только один сайт (то есть не настроена многосайтовость) Примеры конфигурации: В таком случае проблемы авторизации могут быть решены удалением домена в настройках сайта. Настройки > Настройки продукта > Сайты > Список сайтов В поле Доменное имя формы редактирования настроек сайта...
4 месяца назад
Не установлен атрибут secure для сессионной cookie
Получена новая ошибка при проверке сайта Сканером безопасности в 1С-Битрикс. Текст ошибки: Не установлен атрибут secure для сессионной cookie Сессионные cookie могут передаваться без шифрования. Для исправления создайте (если его нет) на сервере конфигурационный файл настроек php по пути: /etc/php.d/z_bx_custom.ini и добавьте параметр: session.cookie_secure = On Далее проверьте ошибки: httpd -t И, если ошибок нет, то перезагрузите службу httpd: service httpd restart Проверить применение настроек можно по ссылке: https://site...