【问题标题】:Php cannot read secure cookiesphp 无法读取安全 cookie
【发布时间】:2015-10-20 15:15:24
【问题描述】:

PHP 无法读取安全 cookie。

代码(Javascript):

document.cookie = <?php echo '"'.$hCName.'="'; ?> + host + "; path=/; secure; HttpOnly";
document.cookie = <?php echo '"'.$uCName.'="'; ?> + username + "; path=/; secure; HttpOnly";
document.cookie = <?php echo '"'.$pCName.'="'; ?> + password + "; path=/; secure; HttpOnly";
document.cookie = <?php echo '"'.$dNCName.'="'; ?> + dbName + "; path=/; secure; HttpOnly";
document.cookie = <?php echo '"'.$dPCName.'="'; ?> + dbPort + "; path=/; secure; HttpOnly";

代码(PHP):

<?php
include_once("../scripts/session_start.php");
$host = $_COOKIE[$_SESSION['hCName']];
$username = $_COOKIE[$_SESSION['uCName']];
$password = $_COOKIE[$_SESSION['pCName']];
$dbName = $_COOKIE[$_SESSION['dNCName']];
$dbPort = $_COOKIE[$_SESSION['dPCName']];
echo "Host: ".$host.", Username: ".$username.", Password: ".$password.", dbName: ".$dbName.", dbPort: ".$dbPort;
?>

编辑: 我得到:

注意:未定义索引:第 3 行 C:\Users\joonas\Desktop\Webon cms\root\install\createTables.php 中的 hCName

注意:未定义的索引:在第 3 行的 C:\Users\joonas\Desktop\Webon cms\root\install\createTables.php 中

注意:未定义索引:第 4 行 C:\Users\joonas\Desktop\Webon cms\root\install\createTables.php 中的 uCName

注意:未定义索引:在第 4 行的 C:\Users\joonas\Desktop\Webon cms\root\install\createTables.php 中

注意:未定义索引:第 5 行 C:\Users\joonas\Desktop\Webon cms\root\install\createTables.php 中的 pCName

注意:未定义索引:在第 5 行的 C:\Users\joonas\Desktop\Webon cms\root\install\createTables.php 中

注意:未定义索引:第 6 行 C:\Users\joonas\Desktop\Webon cms\root\install\createTables.php 中的 dNCName

注意:未定义索引:在第 6 行的 C:\Users\joonas\Desktop\Webon cms\root\install\createTables.php 中

注意:未定义索引:第 7 行 C:\Users\joonas\Desktop\Webon cms\root\install\createTables.php 中的 dPCName

注意:未定义索引:在第 7 行的 C:\Users\joonas\Desktop\Webon cms\root\install\createTables.php 主机:,用户名:,密码:,dbName:,dbPort:

【问题讨论】:

  • 您遇到什么错误?解释“无法阅读”
  • 我不认为你可以从 JS 设置 httpOnly cookie。 :\
  • 未定义的索引错误意味着您的数组未正确填充,请先检查是否有效!

标签: php security session cookies


【解决方案1】:

两点:

  • 正如Scott Arciszewski 指出的那样,JavaScript 无法操作仅限 HTTP 的 cookie。
  • 安全 cookie 仅在当前协议为 HTTPS 时可用。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-10-18
    • 2015-11-17
    • 2022-08-17
    • 2015-07-30
    • 2018-05-27
    • 2016-12-31
    • 1970-01-01
    相关资源
    最近更新 更多