Понятия не имею, почему это происходит или как это исправить.
Я могу запустить это:
setcookie('cookie_name', 1, time()+86400*365*2, "/", ".domain.com", false, false);
И я получаю это в заголовках ответов, когда загружаю скрипт
1007 * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *] [10]это?
Это PHP 7.1
Доступ к сайту осуществляется через https, если это имеет значение.
РЕДАКТИРОВАТЬ: Мы используем заголовки Strict-Transport-Security на .htaccessфайл.Я пытался закомментировать это, но, похоже, это не имело никакого эффекта.
EDIT2: я смог обойти это, просто установив cookie в javascript.Это препятствовало тому, чтобы я прочитал javascript cookie, где я нуждался в этом.Этот домен находится в списке предварительной загрузки HSTS, поэтому у меня возникает ощущение, что chrome добавляет эти флаги, потому что знает, что этот домен безопасен.Я не уверен, почему он позволяет javascript устанавливать их неизмененными.
Есть ли у кого-нибудь какая-либо информация о предзагрузке HSTS и ее влиянии, если таковое имеется, на заголовок set-cookie
?