1
可能重複:
PHP session_set_cookie_params什麼是session_set_cookie_params()函數的「安全」參數?
我只使用HTTP(HTTPS不,SSL是不是我的服務器上配置)。
「安全」是否意味着cookie將僅通過SSL傳輸?或者也可以在HTTP中使用此參數?
可能重複:
PHP session_set_cookie_params什麼是session_set_cookie_params()函數的「安全」參數?
我只使用HTTP(HTTPS不,SSL是不是我的服務器上配置)。
「安全」是否意味着cookie將僅通過SSL傳輸?或者也可以在HTTP中使用此參數?
這意味着瀏覽器只會在當前連接被加密時發送cookie(SSL/TLS)。您只能使用加密連接。
您可以選擇設置中HTTPOnly標誌以及防止客戶端腳本訪問的cookie,以及幫助進一步固定。所以在你的情況下,將'secure'標誌設置爲FALSE,並將HttpOnly標誌設置爲TRUE。這與您的Cookie設置一樣安全,除了設置一個您最想要的路徑之外。