首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >HTTPS - Cookie "HttpOnly“和"secure”

HTTPS - Cookie "HttpOnly“和"secure”
EN

Stack Overflow用户
提问于 2018-07-06 16:15:39
回答 0查看 4.2K关注 0票数 0

我的网站在HTTPS协议下运行,我只使用了一个cookie (PHPSESSID)。我的服务器是Apache 2.2.22。我注意到我的cookie没有"HttpOnly“和"Secure”头,于是我尝试通过我的.htaccess设置它:

代码语言:javascript
复制
Header set Set-Cookie HttpOnly;Secure

顺便说一句,.htaccess运行得很好(url重写、压缩、过期报头、Etags等等)。但现在..。我的网站生成了4个cookies,PHPSESSID似乎不安全:

我是不是漏掉了什么?

EN

回答

页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/51205876

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档