【问题标题】:"secure" parameter in session_set_cookie_paramssession_set_cookie_params 中的“安全”参数
【发布时间】:2010-08-09 15:36:30
【问题描述】:

我有兴趣详细了解函数session_set_cookie_params()secure 参数。

您能告诉我如何正确使用它吗?如果此功能在不安全的页面上执行(但在具有 SSL 的服务器上),它会以某种方式安全地发送它,还是我必须在我自己执行此功能的页面上强制 SSL?

【问题讨论】:

    标签: php cookies session


    【解决方案1】:

    这意味着客户端只会通过安全 (HTTPS) 连接发送该 cookie。这意味着您必须将用户转发到安全的 URL 才能将 cookie 发送到服务器。

    您可以通过不安全的连接设置安全 cookie,但显然不应该这样做(否则 cookie 的值可能会被嗅探)。由于安全 cookie 可以通过不安全的连接更改,因此您不能相信 cookie 值没有被第三方拦截并更改对您站点的不安全 HTTP 请求的内容的破坏。因此,根据您使用安全 cookie 的方式,您可能需要验证其内容。

    【讨论】:

    • 我想知道如果我已经在一个安全页面上,cookie 会不会被安全地自动发送,从而使该参数变得多余?
    • @chicane 不,因为用户可能会被诱骗通过非安全连接访问您的网站,从而将 cookie 内容暴露给正在收听的任何人。
    猜你喜欢
    • 1970-01-01
    • 2012-12-10
    • 1970-01-01
    • 2011-11-25
    • 2019-07-28
    • 1970-01-01
    • 2015-03-14
    • 1970-01-01
    相关资源
    最近更新 更多