91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

php設置httponly的方法

發布時間:2020-08-13 09:55:27 來源:億速云 閱讀:679 作者:小新 欄目:編程語言

小編給大家分享一下php設置httponly的方法,希望大家閱讀完這篇文章后大所收獲,下面讓我們一起去探討吧!

php設置httponly的方法:首先找到并打開“php.ini”文件;然后設置“session.cookie_httponly”項的值為1或者TRUE;接著通過“setrawcookie”方法開啟即可。

php設置httponly的方法

PHP設置Cookie的HTTPONLY屬性

httponly是微軟對cookie做的擴展。這個主要是解決用戶的cookie可能被盜用的問題。

大家都知道,當我們去郵箱或者論壇登陸后,服務器會寫一些cookie到我們的瀏覽器,當下次再訪問其他頁面時,由于瀏覽器回自動傳遞cookie,這樣就實現了一次登陸就可以看到所有需要登陸后才能看到的內容。也就是說,實質上,所有的登陸狀態這些都是建立在cookie上的!假設我們登陸后的cookie被人獲得,那就會有暴露個人信息的危險!當然,想想,其他人怎么可以獲得客戶的cookie?那必然是有不懷好意的人的程序在瀏覽器里運行!如果是現在滿天飛的流氓軟件,那沒有辦法,httponly也不是用來解決這種情況的,它是用來解決瀏覽器里javascript訪問cookie的問題。試想,一個flash程序在你的瀏覽器里運行,就可以獲得你的cookie的!

IE6的SP1里就帶了對httponly的支持,所以相對還說還是些安全性。

PHP中的設置

PHP5.2以上版本已支持HttpOnly參數的設置,同樣也支持全局的HttpOnly的設置,在php.ini中

 session.cookie_httponly =

設置其值為1或者TRUE,來開啟全局的Cookie的HttpOnly屬性,當然也支持在代碼中來開啟:

 <?php ini_set("session.cookie_httponly", 1); 
 // or session_set_cookie_params(0, NULL, NULL, NULL, TRUE); 
 ?>

Cookie操作函數setcookie函數和setrawcookie函數也專門添加了第7個參數來做為HttpOnly的選項,開啟方法為:

 setcookie("abc", "test", NULL, NULL, NULL, NULL, TRUE); 
 setrawcookie("abc", "test", NULL, NULL, NULL, NULL, TRUE);

對于PHP5.1以前版本以及PHP4版本的話,則需要通過header函數來變通下了:

 <?php header("Set-Cookie: hidden=value; httpOnly"); ?>

看完了這篇文章,相信你對php設置httponly的方法有了一定的了解,想了解更多相關知識,歡迎關注億速云行業資訊頻道,感謝各位的閱讀!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

商水县| 都兰县| 周宁县| 两当县| 嵩明县| 阿图什市| 巫溪县| 桃源县| 孙吴县| 阳高县| 梁河县| 德清县| 郁南县| 贵阳市| 喀什市| 房山区| 镇赉县| 海阳市| 廉江市| 天柱县| 界首市| 临澧县| 新昌县| 曲阳县| 英德市| 瑞金市| 页游| 洛隆县| 桂林市| 黄龙县| 张家界市| 新干县| 辽阳县| 彰武县| 陵川县| 南川市| 灵武市| 武冈市| 敦煌市| 霍山县| 兴义市|