На моем сервере Ubuntu я изменил файл php.ini, чтобы попытаться установить мои файлы cookie сеанса на http только для большей безопасности. Я изменил строку в файле php.ini с session.cookie_httponly =
до session.cookie_httponly = 1
, но все равно безуспешно. Когда я просматриваю страницу проверки в chrome, мои сеансовые куки-файлы все еще не помечены как httponly. Есть ли какие-то другие шаги, которые я пропускаю, чтобы установить флаг httpOnly в моих сеансовых куки? Я также пытался добавить ini_set("session.cookie_httponly", 1);
перед началом сеанса, но все еще безуспешно.