Zend Framework,Sessions和HttpOnly

Son*_*nny 9 php session httponly zend-framework

我想制作会话cookie HttpOnly.根据这篇文章,我将此添加到我的application.ini:

resources.session.cookie_httponly = true
Run Code Online (Sandbox Code Playgroud)

不幸的是,当我在Firecookie中查看会话cookie时,它没有HttpOnly像我指定的那样标记.我错过了什么步骤?

替代文字

Poe*_*rin 11

尝试在bootstrap上做Zend_Session::setOptions(array('cookie_httponly' => true));(在会话首次初始化之前的某个地方),它也应该适用于app.ini文件.

  • 使用`Zend_Session :: setOptions(array('cookie_httponly'=> true));`而不是`Zend_Session :: setOptions(array('cookie_httponly',true))`; (2认同)

art*_*gor 7

将其添加到您的application.ini文件中.

phpSettings.session.cookie_httponly = true
Run Code Online (Sandbox Code Playgroud)