【发布时间】:2014-01-17 06:48:13
【问题描述】:
我的配置文件如下所示:
ini_set('session.cookie_secure',1);
ini_set('session.cookie_httponly',1);
ini_set('session.use_only_cookies',1);
session_start();
//database connection part...
当通过https://www.mysite.com/config.php 访问此页面时,“安全”插槽的 PHPSESSID cookie 为空。通过http://www.mysite.com/config.php 访问页面显示完全相同的cookie,具有相同的值。
我是新手,所以也许我错了,但这不应该发生,对吧?我做错了什么?
谢谢!
【问题讨论】:
-
好吧,您在更改会话设置之前开始您的会话。我希望设置不会生效。
-
我在 ini_set 部分之后有 session_start 部分,但这也不起作用......我会更新我的问题。
-
如果您在浏览器首选项中检查 cookie,是否设置了安全标志?
-
不...它说:“所有连接”。仍然没有弄清楚为什么它没有设置为“安全”...