开发者社区> 问答> 正文

ECS网站php.ini配置session.cookie_httponly有什么作用

已解决

ECS网站php.ini配置session.cookie_httponly有什么作用

展开
收起
提个问题! 2024-06-08 13:13:48 31 0
1 条回答
写回答
取消 提交回答
  • 开发者社区问答官方账号
    官方回答
    采纳回答

    您好,通常在php.ini中设置 session.cookie_httponly = true作用就是预防浏览器中其他的网站脚本(JavaScript)篡改、获取服务端存储cookie信息,防止XSS攻击。

    2024-06-08 13:13:50
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
阿里云栖开发者沙龙PHP技术专场-直面PHP微服务架构挑战-高驰涛 立即下载
PHP安全开发:从白帽角度做安全 立即下载
PHP 2017.北京 全球开发者大会——高可用的PHP 立即下载