【发布时间】:2016-02-25 12:50:51
【问题描述】:
我正在 Laravel 5.1 中为客户构建一个应用程序。完成应用程序后,我收到了一份渗透测试报告,告诉我添加一个 HttpOnly 标志。 我在 app/config/session.php 中添加了 'secure' => true 和 'http_only' => true。为所有会话设置了 httpOnly 标志,XSRF-TOKEN 会话除外。我怎么能设置这个标志呢?
【问题讨论】:
标签: php csrf laravel-5.1 httponly