php设置cookie httpOnly

设置方式如下

setcookie('cookie_name', 'your cookie value', time() + 3600*12, '/', '', false, true);

然后说说设置这个有什么用。

httpOnly形式的cookie,在发出请求的时候,浏览器会自动带上cookie信息到请求头中,但是通过js代码是获取不到的,从而就防止XSS跨站脚本攻击。

如果您觉得本文对您有用,欢迎捐赠或留言~
微信支付
支付宝

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注