【发布时间】:2015-02-26 10:18:14
【问题描述】:
我的应用程序中的 Cookie 不安全,也不仅限于 http,但它们的配置与 CakePHP Book 2.0 - Session Configuration 上的示例完全相同。
Configure::write('Session', array(
'defaults' => 'php',
'timeout' => 30,
'cookieTimeout' => 30,
'ini' => array(
'session.cookie_secure' => true,
'session.cookie_httponly' => true
)
));
我正在使用 SSL,所以这应该自动完成,但它没有发生,即使我手动设置它也没有发生,请参阅上面的代码。 Cookie 超时运行良好。
有什么想法吗?非常感谢!
【问题讨论】:
标签: php security cakephp cookies cookie-httponly