首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >、会话和HttpOnly

、会话和HttpOnly
EN

Stack Overflow用户
提问于 2010-12-16 14:53:02
回答 3查看 5.3K关注 0票数 10

我想让我的会话cookie HttpOnly。基于这篇文章,我将它添加到我的application.ini

代码语言:javascript
复制
resources.session.cookie_httponly = true

不幸的是,当我查看菲塞普基中的会话cookie时,它没有像我指定的那样被标记为HttpOnly。我错过了哪一步?

EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2010-12-16 16:01:49

尝试引导Zend_Session::setOptions(array('cookie_httponly' => true)); (在会话第一次初始化之前的某个地方),它也应该与app.ini文件一起工作。

票数 11
EN

Stack Overflow用户

发布于 2012-08-13 14:09:17

将其添加到application.ini文件中。

代码语言:javascript
复制
phpSettings.session.cookie_httponly = true
票数 7
EN

Stack Overflow用户

发布于 2013-04-27 10:25:26

这是100%安全的。

服务器不应允许选项http跟踪。http选项跟踪报告会话id。如果攻击者可以使用ajax注入一个java applet、flash或javascript,那么即使使用httponly标志集,攻击者也可以窃取cookie.

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/4462035

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档