課程
/后端開發(fā)
/PHP
/Yii框架不得不說的故事—安全篇(3)
怎么設(shè)置cookies中指定的信息為httponly?只要設(shè)置為httponly就可以防止該信息被獲取了嗎?
2015-08-04
源自:Yii框架不得不說的故事—安全篇(3) 2-6
正在回答
1、在php中有個(gè)函數(shù)叫setcookie(),設(shè)置它的第七個(gè)參數(shù)就可以指定cookie為httponly了,
在yii中,設(shè)置cookie的時(shí)候,默認(rèn)就使用httponly的模式,所以放心使用吧!
2、設(shè)置了httponly,只能防止別人通過javascript獲取cookie信息,但是如果通過其他方式獲取的話,也是防不住的。
戒空 提問者
舉報(bào)
本教程主要講解Yii對(duì)4種流行攻擊方式的防范和處理
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號(hào)-11 京公網(wǎng)安備11010802030151號(hào)
購(gòu)課補(bǔ)貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動(dòng)學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號(hào)
2015-08-05
1、在php中有個(gè)函數(shù)叫setcookie(),設(shè)置它的第七個(gè)參數(shù)就可以指定cookie為httponly了,
在yii中,設(shè)置cookie的時(shí)候,默認(rèn)就使用httponly的模式,所以放心使用吧!
2、設(shè)置了httponly,只能防止別人通過javascript獲取cookie信息,但是如果通過其他方式獲取的話,也是防不住的。