由于PCI规范,我的应用程序中的大多数cookie都需要是安全的和仅限于httponly的。我已经通过Apache配置文件中的这一行实现了这一点:
头编辑集-Cookie ^(.*)$ 1;HttpOnly;安全
然而,这破坏了应用程序的一部分,其中一个cookie (我们称之为foobar )必须由javascript读取。因此,我只需要删除此cookie的httponly。
我已经尝试过几种方法,包括mod_rewrite,但是我无法获得httponly来丢弃cookie。我不想重置cookie的值等等,只需要去掉part的部分。
例如,标题总是编辑集-Cookie ^(foobar=.*) $ 1 (不起作用)
发布于 2016-12-16 09:47:21
试试这个:
Header edit Set-Cookie ^((?!foobar=).*)$ $1;HttpOnly;Securehttps://stackoverflow.com/questions/41173890
复制相似问题