2010-08-20 100 views

回答

5
+0

哎呀,那是快,感謝 – 2010-08-20 09:42:16

+0

我嘗試了JavaScript的:警報(文件。曲奇餅);命令完成上述更改後,我仍然會在警報中顯示完整的cookie。我重新啓動了Apache,並截斷了django_session表。沒有不同。難道我做錯了什麼? – Rok 2011-01-10 20:18:11

+0

@Rok:你註銷和/或清除現有的會話cookie嗎? – 2011-02-25 14:51:50

28

使用

SESSION_COOKIE_HTTPONLY = True 

settings.py中

+0

這不是Django 1.2的一部分(它可以在1.3的開發版本中工作) – bsk 2011-01-24 22:19:08

+0

從1.4開始默認爲'True'。 – gregoltsov 2014-10-20 12:44:11

+1

記錄在:https://docs.djangoproject.com/en/1.11/ref/settings/#std:setting-SESSION_COOKIE_HTTPONLY – 2017-08-07 18:33:37

相關問題