在php中设置sessionid的httponly属性

来源:互联网 发布:xl player for mac 编辑:程序博客网 时间:2024/05/17 21:58

方法1:将setcookie()函数的第七个参数设置为true

    $sess_name = session_name();//必须在session_start之前调用session_name    if (session_start()) {        setcookie($sess_name, session_id(), null, '/', null, null, true);    }

方法2:使用header()函数

header( "Set-Cookie: name=value; httpOnly" );


参考资料:

session的安全性

How do you set up use HttpOnly cookies in PHP



原创粉丝点击