'httpOnly' => true 是什么意思?

weixin_38075050 2019-09-11 03:36:08
'identityCookie' => ['name' => '_identity-frontend', 'httpOnly' => true], 请问httpOnly指的是什么意思?
...全文
504 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
weixin_38095150 2019-09-11
  • 打赏
  • 举报
回复 1
httponly设成ture,js不能访问这个cookie
weixin_38075916 2019-09-11
  • 打赏
  • 举报
回复 1
首先,要想使用这个配置,那么 "enableAutoLogin"必须为"true", 'httpOnly' => true 的意思是: cookie是否应该只通过HTTP协议访问, 属性设置为true,该cookie不会通过脚本语言访问,设为true的目的: 它可以有效地帮助通过XSS攻击,以减少身份盗窃
weixin_38088709 2019-09-11
  • 打赏
  • 举报
回复
看到你的问题很好奇,查了下资料。 发现这边的httpOnly是登录的时候记录cookie用的 setcookie($cookie->name, $value, $cookie->expire, $cookie->path, $cookie->domain, $cookie->secure, $cookie->httpOnly);

433

社区成员

发帖
与我相关
我的任务
社区描述
其他技术讨论专区
其他 技术论坛(原bbs)
社区管理员
  • 其他技术讨论专区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧