首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >编辑Cookie HttpOnly值

编辑Cookie HttpOnly值
EN

Stack Overflow用户
提问于 2016-12-15 21:49:23
回答 1查看 3.2K关注 0票数 1

由于PCI规范,我的应用程序中的大多数cookie都需要是安全的和仅限于httponly的。我已经通过Apache配置文件中的这一行实现了这一点:

头编辑集-Cookie ^(.*)$ 1;HttpOnly;安全

然而,这破坏了应用程序的一部分,其中一个cookie (我们称之为foobar )必须由javascript读取。因此,我只需要删除此cookie的httponly。

我已经尝试过几种方法,包括mod_rewrite,但是我无法获得httponly来丢弃cookie。我不想重置cookie的值等等,只需要去掉part的部分。

例如,标题总是编辑集-Cookie ^(foobar=.*) $ 1 (不起作用)

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-12-16 09:47:21

试试这个:

代码语言:javascript
复制
Header edit Set-Cookie ^((?!foobar=).*)$ $1;HttpOnly;Secure
票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/41173890

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档