我在 Yii 中启用了 CSRF 验证:
'enableCsrfValidation' => true,
一切都按预期工作,但是我希望会话 cookiesecure开启该标志。
使用其他 cookie,您可以在配置中设置安全标志:
'session'=>array(
'cookieParams' => array(
'httponly'=>true,
'secure' => true,
),
),
Run Code Online (Sandbox Code Playgroud)
你是如何做到这一点的YII_CSRF_TOKEN?
将以下内容添加到您的配置中:
'components' => array(
'request' => array(
'csrfCookie'=>array(
'secure'=>true,
),
),
),
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
2479 次 |
| 最近记录: |