【发布时间】:2011-12-03 08:55:23
【问题描述】:
我正在尝试获取存储 php 会话 ID 的 php 会话 cookie,以确保安全(https)和 http。
$name = session_name();
setcookie($name, $_COOKIE[$name], 0, '/', 'domain.com, 1, 1);
我在会话开始之前调用了上面的代码。问题是它创建了两个cookie。一种我想要的安全方式,然后它会创建一个没有 ssl 或仅 http 的常规 cookie。两个 cookie 具有相同的值。
有没有办法告诉 php 创建安全 (ssl) 和 http-only 会话 cookie?
另外,不要提出另一个问题。由于我们在同一个主题上......用户可以修改$_SESSION 变量吗?我知道他们可以自行操作会话 ID,但想知道 $_SESSION 是否可以安全地存储最终用户无法随意修改的用户 ID。
【问题讨论】: