Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP] Zabezpieczenie ciasteczek z id sesji
kkuubbaa88
post 21.07.2011, 08:42:23
Post #1





Grupa: Zarejestrowani
Postów: 510
Pomógł: 1
Dołączył: 27.08.2007

Ostrzeżenie: (0%)
-----


na stronie nie tworzę żadnych ciasteczek jedynie podczas tworzenia sesji zostaje jedno automatycznie zrobione. przy kodzie:

tworzone jest domyślnie ciasteczko. chciałbym temu ciasteczku nadać flagę secure oraz ustawić httponly. Jak to można zrobić na istniejących ciasteczku ? czy może powinienem inaczej robić sesję ?

dzięki za pomoc
Go to the top of the page
+Quote Post
thek
post 21.07.2011, 09:32:33
Post #2





Grupa: Moderatorzy
Postów: 4 362
Pomógł: 714
Dołączył: 12.02.2009
Skąd: Jak się położę tak leżę :D




Ciasteczko zmienia się wraz z setcookie więc we wszystkich walnij to httponly jako parametr w każdym wywołaniu tej funkcji i powinno być ok. Jakakolwiek z nich pierwsza sie natknie, ustawi ciachu tę flagę. A co do sesji to przecież można tworzyć wlasne session handlery.


--------------------
Najpierw był manual... Jeśli tam nie zawarto słów mądrości to zapytaj wszechwiedzącego Google zadając mu własciwe pytania. A jeśli i on milczy to Twój problem nie istnieje :D
Go to the top of the page
+Quote Post
morbic
post 21.07.2011, 11:43:28
Post #3





Grupa: Zarejestrowani
Postów: 116
Pomógł: 29
Dołączył: 13.12.2010
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


session_set_cookie_params()


--------------------
"Aby zrozumieć rekurencję, musisz najpierw zrozumieć rekurencję."
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 07:55