首页 / 知识
关于安全性:如何在PHP中设置使用HttpOnly cookie
2023-04-13 18:28:00

How do you set up use HttpOnly cookies in PHP
如何将
对于Apache上PHP自己的会话cookie:
只要在
在PHP 5.2.0的黑暗年代, 简化功能语法
输入
也可以使用较低的较低级别的
请注意,默认情况下,PHP会话cookie不使用 要做到这一点:
这里有几个注意事项:
请注意,HttpOnly不会停止跨站点脚本编写;相反,它抵消了一种可能的攻击,目前仅在IE上进行(FireFox在XmlHttpRequest中公开HttpOnly cookie,而Safari完全不支持)。一定要打开HttpOnly,但是在进行交易时,甚至不要花费一个小时的输出过滤和模糊测试。
资源 您可以在set cookie函数中指定它,请参见php手册
来自Ilia的解释...仅5.2 PHP 5.2中的httpOnly cookie标志支持 如该文章所述,您可以在以前的PHP版本中自行设置标头
您可以在头文件中使用它。
这样,以后所有的会话cookie都将使用httponly。
php_flag命令的正确语法是
并且要注意,服务器的第一个答案就是设置cookie,然后在此处设置(例如,您可以看到" HttpOnly"指令。因此,为了进行测试,请在每次测试请求后从浏览器中删除cookie。 |
最新内容
相关内容
linux命令设置中文?
linux命令设置中文?,系统,工作,数据,管理,设备,环境,标的,第一,网上,模式,linux系统中的,vi文字编辑器下能输入中文吗_linux文本编辑命令vi第linux恢复网卡出厂设置命令?
linux恢复网卡出厂设置命令?,系统,网络,工具,服务,状态,操纵,信息,网卡,命令,技术指标,linux重启网卡命令1、您可以选择使用CRT工具连接到Linu设置网址命令linux?
设置网址命令linux?,地址,系统,网络,代码,网址,密码,信息,电脑,管理,基础,linux命令怎么修改ip地址在 Linux 系统中设置 IP 地址可以通过命令linux的配置网络命令?
linux的配置网络命令?,地址,系统,网络,代码,服务,管理,密码,信息,基础,命令,linux系统中修改IP和DNS的命令通过配置文件配置LINUX的IP命令:vimlinux设置日期命令?
linux设置日期命令?,时间,系统,标准,命令,信息,大陆,国家,日期,时钟,时区,详解Linux系统中的日期设定与date命令的用法1、date 命令用于 显示linux设置时钟命令?
linux设置时钟命令?,时间,系统,服务,图片,命令,网络,信息,风险,国家,大陆,linux修改系统时间命令首先输入date的时候,系统输出的是linux的当前linux命令长度设置?
linux命令长度设置?,地址,工作,命令,管理,环境,系统,信息,目录,文件,参数,Linux下使用exec时,命令行参数长度有限制吗对于新程序的命令行参数linux内核配置的命令?
linux内核配置的命令?,系统,工作,管理,地址,时间,命令,信息,设备,目录,内核,一般优化linux的内核,需要优化什么参数1、Linux内核参数优化/etc/linux双ip设置命令?
linux双ip设置命令?,地址,系统,代码,网络,设备,服务,通讯,名称,信息,密码,linux双网卡双IP双网关如何配置一般情况下,默认网关已经自动设置好了linux挂载命令配置?
linux挂载命令配置?,系统,网络,设备,服务,位置,电脑,名字,密码,目录,命令,Linux_171_自动挂载NFS文件系统在linux客户端挂接(mount)NFS磁盘共linux用户组命令设置?
linux用户组命令设置?,管理,系统,密码,代码,电脑,用户组,用户,软件,新增,命令,linux怎么设置用户组1、首先我们需要在电脑上打开linux操作系统linux防火墙配置命令?
linux防火墙配置命令?,系统,工具,服务,状态,防火墙,通用,密码,信息,网络,管理,如何配置linux下的防火墙?配置防火墙 防火墙是保护服务器免受恶