【问题标题】:CakePHP cookies are not secure and not httponlyCakePHP cookie 不安全,也不是 httponly
【发布时间】:2015-02-26 10:18:14
【问题描述】:

我的应用程序中的 Cookie 不安全,也不仅限于 http,但它们的配置与 CakePHP Book 2.0 - Session Configuration 上的示例完全相同。

Configure::write('Session', array(
        'defaults' => 'php',
        'timeout' => 30,
        'cookieTimeout' => 30,
        'ini' => array(
            'session.cookie_secure' => true,
            'session.cookie_httponly' => true
        )
    ));

我正在使用 SSL,所以这应该自动完成,但它没有发生,即使我手动设置它也没有发生,请参阅上面的代码。 Cookie 超时运行良好。

有什么想法吗?非常感谢!

【问题讨论】:

    标签: php security cakephp cookies cookie-httponly


    【解决方案1】:

    这里您使用的默认参数是“PHP”,在这种情况下,您的应用程序会从 php.ini 文件中获取主 PHP 配置的超时。您可以将其设置为“蛋糕”以控制您的会话范围。

    【讨论】:

    • 感谢您的评论,但这并没有解决我的问题。我已将 'defaults' 参数更改为 'cake' 但所有 cookie 仍然是不安全的,而不是 httponly。
    猜你喜欢
    • 2017-03-04
    • 1970-01-01
    • 2023-03-12
    • 1970-01-01
    • 2021-08-26
    • 2015-02-13
    • 2021-04-16
    • 2020-05-14
    • 2013-05-29
    相关资源
    最近更新 更多