成人精品一区二区三区中文字幕-成人精品一区二区三区-成人精品一级毛片-成人精品亚洲-日本在线视频一区二区-日本在线视频免费

導航首頁 ? 技術教程 ? PHP設置Cookie的HTTPONLY屬性方法
全站頭部文字 我要出現在這里
PHP設置Cookie的HTTPONLY屬性方法 949 2024-01-10   

httponly是微軟對cookie做的擴展,這個主要是解決用戶的cookie可能被盜用的問題。

大家都知道,當我們去郵箱或者論壇登陸后,服務器會寫一些cookie到我們的瀏覽器,當下次再訪問其他頁面時,由于瀏覽器回自動傳遞cookie,這樣就實現了一次登陸就可以看到所有需要登陸后才能看到的內容。也就是說,實質上,所有的登陸狀態這些都是建立在cookie上的!假設我們登陸后的cookie被人獲得,那就會有暴露個人信息的危險!當然,想想,其他人怎么可以獲得客戶的cookie?那必然是有不懷好意的人的程序在瀏覽器里運行!如果是現在滿天飛的流氓軟件,那沒有辦法,httponly也不是用來解決這種情況的,它是用來解決瀏覽器里javascript訪問cookie的問題。試想,一個flash程序在你的瀏覽器里運行,就可以獲得你的cookie的!

IE6的SP1里就帶了對httponly的支持,所以相對還說還是些安全性。

PHP中的設置

PHP5.2以上版本已支持HttpOnly參數的設置,同樣也支持全局的HttpOnly的設置,在php.ini中
-----------------------------------------------------
session.cookie_httponly =
-----------------------------------------------------

設置其值為1或者TRUE,來開啟全局的Cookie的HttpOnly屬性,當然也支持在代碼中來開啟:

<?php ini_set("session.cookie_httponly", 1); 
 // or session_set_cookie_params(0, NULL, NULL, NULL, TRUE); 
?> 

Cookie操作函數setcookie函數和setrawcookie函數也專門添加了第7個參數來做為HttpOnly的選項,開啟方法為:

<?php
setcookie("abc", "test", NULL, NULL, NULL, NULL, TRUE); 
setrawcookie("abc", "test", NULL, NULL, NULL, NULL, TRUE);
?>

對于PHP5.1以前版本以及PHP4版本的話,則需要通過header函數來變通下了:

<?php 
header("Set-Cookie: hidden=value; httpOnly"); 
?> 

以上這篇PHP設置Cookie的HTTPONLY屬性方法就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持綠夏網。


主站蜘蛛池模板: 欧美日韩欧美日韩| 飞天电影| 2025小升初真题卷英语| 正在恋爱中全集在线观看| 脸庞村庄| 天下第一剑| 神迹电影| 豪门本色| 红灯区| 男骑女| 1905电影网| 内蒙古电视台节目表| 美少女战士变身| 少年的奇幻漂流记| 裸舞在线观看| 吻大胸脱个精光| 李多海| 墓王之王动漫完整版在线观看| 砌生猪肉| 1号玩家| 暗夜幕后在线观看完整版| 国家征收土地多少钱一亩| 张柏芝惊艳照片| 程皓枫| land of the lost| 曙光初现时的最后阴影 电影| 电影《exotica》完整版观看| 李耀| 禁忌的恋爱关系一部| 杨玉环一级片| 嗯啊不要啊啊| 盛健| 韩国电影闵度允主演电影| 网络谜踪| 电影《皮囊》| 莴笋是发物吗| 梦醒长安| 礼记二则原文和译文| 黄视频免费网站| 80后相声新人李丁个人简历| 孽扣|

!!!站長長期在線接!!!

網站、小程序:定制開發/二次開發/仿制開發等

各種疑難雜癥解決/定制接口/定制采集等

站長微信:lxwl520520

站長QQ:1737366103