【发布时间】:2017-05-01 15:07:27
【问题描述】:
由于 PCI 规定,我的应用程序中的大多数 cookie 都需要安全且仅限 http。我通过我的 Apache 配置文件中的这一行实现了这一点:
标头编辑 Set-Cookie ^(.*)$ $1;HttpOnly;Secure
但是,这破坏了应用程序的一部分,其中单个 cookie,我们称之为 foobar,必须由 javascript 读取。因此,我只需要删除此 cookie 的 httponly。
我尝试过几种方法,包括 mod_rewrite,但我无法让 httponly 删除 cookie。我不想重置cookie等的值,只需去掉httponly部分。
例如标头总是编辑 Set-Cookie ^(foobar=.*)$ $1 (不工作)
【问题讨论】:
-
什么是apache版本?
-
2.4.23。我现在试试你的答案,然后回复你。谢谢!
标签: apache mod-rewrite cookies httponly cookie-httponly