Как установить сессионные куки на http только в файле php.ini - PullRequest
0 голосов
/ 03 октября 2019

На моем сервере Ubuntu я изменил файл php.ini, чтобы попытаться установить мои файлы cookie сеанса на http только для большей безопасности. Я изменил строку в файле php.ini с session.cookie_httponly = до session.cookie_httponly = 1, но все равно безуспешно. Когда я просматриваю страницу проверки в chrome, мои сеансовые куки-файлы все еще не помечены как httponly. Есть ли какие-то другие шаги, которые я пропускаю, чтобы установить флаг httpOnly в моих сеансовых куки? Я также пытался добавить ini_set("session.cookie_httponly", 1); перед началом сеанса, но все еще безуспешно.

...