【发布时间】:2014-01-21 02:39:22
【问题描述】:
在我的php.ini 中确认我有:
session.cookie_secure = 1
另外,做:
<?php print_r(session_get_cookie_params()); ?>
结果:
Array ( [lifetime] => 0 [path] => / [domain] => [secure] => 1 [httponly] => 1 )
但是,使用 Chrome 开发人员工具检查我的应用程序中的页面,转到 cookie,它会列出会话 cookie 不安全,而不仅仅是 http。
【问题讨论】:
-
如果您刚刚从非安全配置切换到安全配置,请确保删除旧的 cookie,否则它将与旧的非安全设置一起使用。
-
Nope 仍然显示为不安全,而且不仅仅是 http。
-
您是否通过 HTTPS 请求它?
标签: php security session cookies