php - session_set_cookie_params() 函数的 "secure"参数意味着什么?

标签 php session-cookies

Possible Duplicate:
PHP session_set_cookie_params

我仅使用 HTTP(不是 HTTPS,我的服务器上未配置 SSL)。

“安全”是否意味着 cookie 将仅通过 SSL 传输?或者也可以在 HTTP 中使用此参数?

最佳答案

这意味着浏览器仅在当前连接被加密(SSL/TLS)时才会发送cookie。您只能通过加密连接来使用它。

您还可以选择设置 HttpOnly 标志,以防止客户端脚本访问 cookie,以帮助进一步保护它。因此,在您的情况下,将“secure”标志设置为 FALSE,将 HttpOnly 标志设置为 TRUE。这与您的 cookie 设置一样安全,而不是设置您最可能想要的路径/无论如何。

关于php - session_set_cookie_params() 函数的 "secure"参数意味着什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14015775/

相关文章:

php - 存储图形数据的最有效方法

java - Amazon AWS 的 session 亲和性负载均衡器如何知道 session cookie 已过期?

http - http和https混用需要注意什么

asp.net - 使用 ASP.NET Core Web Api 验证第 3 方 Cookie

php - 检查是否启用了 cookie

我的管理员登录页面中的 PHP session 和 Cookie 错误

php - 避免在页面刷新时重新发送数据

php - Laravel:Eloquent Eager Loading 关系的选择

php - Twemproxy 延迟强制重启

php - 如何使菜单和子菜单动态 Laravel