2012-12-24 47 views

回答

1

這意味着瀏覽器只會在當前連接被加密時發送cookie(SSL/TLS)。您只能使用加密連接。

您可以選擇設置中HTTPOnly標誌以及防止客戶端腳本訪問的cookie,以及幫助進一步固定。所以在你的情況下,將'secure'標誌設置爲FALSE,並將HttpOnly標誌設置爲TRUE。這與您的Cookie設置一樣安全,除了設置一個您最想要的路徑之外。

相關問題