最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

PHP設(shè)置Cookie的HTTPONLY屬性方法

 更新時(shí)間:2017年02月09日 08:52:59   投稿:jingxian  
下面小編就為大家?guī)硪黄狿HP設(shè)置Cookie的HTTPONLY屬性方法。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧

httponly是微軟對(duì)cookie做的擴(kuò)展,這個(gè)主要是解決用戶的cookie可能被盜用的問題。

大家都知道,當(dāng)我們?nèi)ム]箱或者論壇登陸后,服務(wù)器會(huì)寫一些cookie到我們的瀏覽器,當(dāng)下次再訪問其他頁面時(shí),由于瀏覽器回自動(dòng)傳遞cookie,這樣就實(shí)現(xiàn)了一次登陸就可以看到所有需要登陸后才能看到的內(nèi)容。也就是說,實(shí)質(zhì)上,所有的登陸狀態(tài)這些都是建立在cookie上的!假設(shè)我們登陸后的cookie被人獲得,那就會(huì)有暴露個(gè)人信息的危險(xiǎn)!當(dāng)然,想想,其他人怎么可以獲得客戶的cookie?那必然是有不懷好意的人的程序在瀏覽器里運(yùn)行!如果是現(xiàn)在滿天飛的流氓軟件,那沒有辦法,httponly也不是用來解決這種情況的,它是用來解決瀏覽器里javascript訪問cookie的問題。試想,一個(gè)flash程序在你的瀏覽器里運(yùn)行,就可以獲得你的cookie的!

IE6的SP1里就帶了對(duì)httponly的支持,所以相對(duì)還說還是些安全性。

PHP中的設(shè)置

PHP5.2以上版本已支持HttpOnly參數(shù)的設(shè)置,同樣也支持全局的HttpOnly的設(shè)置,在php.ini中
-----------------------------------------------------
session.cookie_httponly =
-----------------------------------------------------

設(shè)置其值為1或者TRUE,來開啟全局的Cookie的HttpOnly屬性,當(dāng)然也支持在代碼中來開啟:

<?php ini_set("session.cookie_httponly", 1); 
 // or session_set_cookie_params(0, NULL, NULL, NULL, TRUE); 
?> 

Cookie操作函數(shù)setcookie函數(shù)和setrawcookie函數(shù)也專門添加了第7個(gè)參數(shù)來做為HttpOnly的選項(xiàng),開啟方法為:

<?php
setcookie("abc", "test", NULL, NULL, NULL, NULL, TRUE); 
setrawcookie("abc", "test", NULL, NULL, NULL, NULL, TRUE);
?>

對(duì)于PHP5.1以前版本以及PHP4版本的話,則需要通過header函數(shù)來變通下了:

<?php 
header("Set-Cookie: hidden=value; httpOnly"); 
?> 

以上這篇PHP設(shè)置Cookie的HTTPONLY屬性方法就是小編分享給大家的全部?jī)?nèi)容了,希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

相關(guān)文章

最新評(píng)論

昂仁县| 常宁市| 稻城县| 崇礼县| 绩溪县| 天镇县| 大渡口区| 甘泉县| 梅州市| 溆浦县| 房山区| 蓬莱市| 富源县| 大余县| 久治县| 德庆县| 宁强县| 出国| 邹平县| 泾川县| 当涂县| 黑水县| 离岛区| 祁门县| 许昌市| 墨江| 通许县| 江孜县| 金昌市| 江城| 西宁市| 泽库县| 抚宁县| 岳普湖县| 山东省| 绥宁县| 平顶山市| 井研县| 榕江县| 广水市| 遵化市|