会话cookie http &secure flag - 你如何设置这些?
刚刚收到安全审计的结果 - 除了两件事,一切都很清楚
不带 http 标志的会话 Cookie。
未设置安全标志的会话 Cookie。
该应用程序是用php编码的,修复建议是:
- 使用仅 http 标志设置会话 Cookie
- 使用安全标志设置会话 Cookie
我已经看过一些例子,但并不完全了解如何在Linux服务器上实现。我无权访问.ini文件。是否可以在 htaccess 文件中设置这些内容?
或者,如何在代码中以及在代码中的什么位置实现?