【发布时间】:2014-08-17 10:53:46
【问题描述】:
我正在使用 Codeigniter 框架进行开发,我必须在我的应用程序上应用一些安全性。我希望我的 cookie 具有通过一些配置更改在整个应用程序中应用的 httponly 属性。我在我的应用程序/配置文件中做了以下更改
$config['cookie_secure'] = TRUE;
$config['cookie_httponly'] = TRUE;
我已经为我的 php.ini 文件设置了更改
ini_set( 'session.cookie_httponly', 1 );
在上述更改之后,我可以看到本地服务器上的 cookie 属性更改为 httponly,但是当我在实时服务器上部署应用程序时,它不起作用。我无法理解我需要应用哪些其他更改。
【问题讨论】:
标签: php codeigniter cookies