課程
/后端開發
/PHP
/Yii框架不得不說的故事—安全篇(3)
怎么設置cookies中指定的信息為httponly?只要設置為httponly就可以防止該信息被獲取了嗎?
2015-08-04
源自:Yii框架不得不說的故事—安全篇(3) 2-6
正在回答
1、在php中有個函數叫setcookie(),設置它的第七個參數就可以指定cookie為httponly了,
在yii中,設置cookie的時候,默認就使用httponly的模式,所以放心使用吧!
2、設置了httponly,只能防止別人通過javascript獲取cookie信息,但是如果通過其他方式獲取的話,也是防不住的。
戒空 提問者
舉報
本教程主要講解Yii對4種流行攻擊方式的防范和處理
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網安備11010802030151號
購課補貼聯系客服咨詢優惠詳情
慕課網APP您的移動學習伙伴
掃描二維碼關注慕課網微信公眾號
2015-08-05
1、在php中有個函數叫setcookie(),設置它的第七個參數就可以指定cookie為httponly了,
在yii中,設置cookie的時候,默認就使用httponly的模式,所以放心使用吧!
2、設置了httponly,只能防止別人通過javascript獲取cookie信息,但是如果通過其他方式獲取的話,也是防不住的。