【发布时间】:2011-10-12 21:46:51
【问题描述】:
在 PHPSESSID cookie 上设置 httponly 和安全标志的推荐方法是什么?
我找到了http://www.php.net/manual/en/session.configuration.php#ini.session.cookie-httponly。有更好的建议吗?
谢谢
【问题讨论】:
-
那和
session.cookie_secure基本上就是这样。我认为没有更简单/更好的方法。 -
您是否知道 ini_set() 与 session.cookie_httponly 和 session.cookie_secure 一起工作得很好?只需在调用 session_start() 之前设置它们。
标签: php security session-cookies