在Nginx和PHP上添加“HttpOnly”和“Secure”cookie标志
我有运行PHP和WordPress的Nginx. Acunetix建议设置这些标志,但它们不提供任何文档.我看了一下,但我还没有看到任何显示如何实现这一点的东西.我有这个模块:在Nginx上http://wiki.nginx.org/HttpHeadersMoreModule,如果这会有所帮助.有关如何设置这些标志的任何信息?谢谢. 按此处要求的cookie样本 最佳答案 编辑您的php.ini并设置session.cookie_httponly和session.cookie_secure或在您的应用程序中使用setcookie. (编辑:大庆站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 安全性 – 如何在nginx上拒绝使用404
- linux – 我可以在相同的服务器上运行Apache和Nginx,在同一
- Docker NGINX SSL终端
- nginx – 如何部署我的Angular 2 Typescript Webpack应用程
- Nginx负载平衡与上游SSL
- 如何在将请求传递给上游服务器之前删除Nginx中的客户端标头
- 你如何在Nginx上运行Smokeping?
- Nginx – 根据server_name更改根目录?
- ruby-on-rails – 在ubuntu 14.04上使用passenger-install-
- 当响应位置的域发生变化时,使用nginx的proxy_redirect
- 使用nginx和Play 2.1应用程序的子目录的反向代理
- 在nginx重写中发送额外的标头
- ubuntu – / etc / nginx / sites-enabled / def
- 套接字-SOCKET_RWGROUP = ClamAv中的后缀?
- 身份验证 – Nginx:是否可以从auth_request重新
- python – Tornado,Nginx,Apache ab – apr_sock
- php – docker compose问题:找不到容器命令
- Nginx反向代理Websocket身份验证 – HTTP 403
- nginx选择错误的默认网站
- 在Heroku上部署Django/Static文件的正确方法