【问题标题】:PHP session.cookie_secure does not actually set the cookie to securePHP session.cookie_secure 实际上并没有将 cookie 设置为安全
【发布时间】:2014-01-21 02:39:22
【问题描述】:

在我的php.ini 中确认我有:

session.cookie_secure = 1

另外,做:

<?php print_r(session_get_cookie_params()); ?>

结果:

Array ( [lifetime] => 0 [path] => / [domain] => [secure] => 1 [httponly] => 1 )

但是,使用 Chrome 开发人员工具检查我的应用程序中的页面,转到 cookie,它会列出会话 cookie 不安全,而不仅仅是 http。

【问题讨论】:

  • 如果您刚刚从非安全配置切换到安全配置,请确保删除旧的 cookie,否则它将与旧的非安全设置一起使用。
  • Nope 仍然显示为不安全,而且不仅仅是 http。
  • 您是否通过 HTTPS 请求它?

标签: php security session cookies


【解决方案1】:

与我的answer in another question 类似,Chrome 开发人员工具在请求中发送 cookie 时始终显示空白的Secure 和HTTP 属性。这是因为 cookie 是安全的或仅 HTTP 的事实实际上并未在 HTTP 请求中发送。发送的只是Cookie HTTP 请求标头中的名称/值对:

Cookie: name=value

尝试使用诸如Edit This Cookie 之类的扩展程序,它会显示 cookie 是否已成功设置为安全且仅限 HTTP。

【讨论】:

    猜你喜欢
    • 2017-07-13
    • 2012-02-21
    • 2011-12-19
    • 2014-01-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-07-02
    • 1970-01-01
    相关资源
    最近更新 更多