HttpOnly по-прежнему имеет значение false даже после внесения изменений в файл конфигурации Apache и php .ini - PullRequest
0 голосов
/ 05 августа 2020

Я предпринял следующие попытки установить HttpOnly в `true.

Попытка № 1 - Добавить ini_set функцию

<?php 
ini_set( 'session.cookie_httponly', 1 );
session_start();
echo "hello";

setcookie("name", "Stevesy", time() + 3600);

?>

Попытка № 2 - Добавить после файла httpd.conf

<IfModule php5_module>
    php_flag session.cookie_httponly on
</IfModule>

Попытка № 3 - Измените session.cookie_httponly в php .ini на true

Я перезапустил веб-сервер Apache.

введите описание изображения здесь

Редактировать: мне удалось изменить HttpOnly для повара ie, которое я установил, name: Stevesy, на true. Но ФПСЕССИЯ по-прежнему ложна.

1 Ответ

0 голосов
/ 15 августа 2020

Как и предполагал / u / nice_dev, он работает в режиме инкогнито.

Изменить: для ясности, попытки №1 и №3 работают нормально. Я не тестировал №2.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...