在 PHP 中的 PHPSESSID Cookie 上设置 httpOnly and secure

2022-08-30 14:11:02

在 PHPSESSID Cookie 上设置 httponly 和安全标志的推荐方法是什么?

我找到了 http://www.php.net/manual/en/session.configuration.php#ini.session.cookie-httponly。有什么更好的建议吗?

谢谢


答案 1
ini_set('session.cookie_httponly', 1);

更多信息请点击这里 PHP 文档


答案 2

在我看来,最好的是:http://www.php.net/manual/en/function.session-set-cookie-params.php

void session_set_cookie_params ( int $lifetime [, string $path [, string $domain [, bool $secure = false [, bool $httponly = false ]]]] )

推荐