加工小誌
筆記ing
2014年10月2日 星期四
使用 httponly 防止 XSS 擷取cookie
一、php 5.2 以上
ini_set("session.cookie_httponly", 1);
二、 php5.1以前
header("Set-Cookie: hidden=value; httpOnly");
參考網址
http://php.net/manual/en/function.session-set-cookie-params.php
沒有留言:
張貼留言
較新的文章
較舊的文章
首頁
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言