cookie是否可以用HTTPS制作,如果安全性为假,则可以在HTTP中使用?

Ken*_* R. 6 php cookies ssl https

如果cookie的安全参数设置为false HTTPS,HTTP是否可以生成cookie 并使用?我有一个网站,我只需要一个页面HTTPS,例如登录或可能是一个特殊的功能页面.

我假设cookie将是(安全的,因为它是用SSL传输的)虽然在非SSL页面上作为非散列发送回来,可以安全地假设吗?

dec*_*eze 5

简而言之:是的.

在SSL安全响应上设置cookie但忽略该secure标志将使cookie与通过非SSL连接传输的行为没有区别.