Tp5开启cookie和session安全传输secure和httponly

在配置文件 config.php 中设置如下:

// +----------------------------------------------------------------------
    // | 会话设置
    // +----------------------------------------------------------------------

    'session' => [
        'id' => '',
        // SESSION_ID的提交变量,解决flash上传跨域
        'var_session_id' => '',
        // SESSION 前缀
        'prefix' => 'think',
        // 驱动方式 支持redis memcache memcached
        'type' => '',
        // 是否自动开启 SESSION
        'auto_start' => false,
        //启用安全传输
        'secure' => true,
        // httponly设置
        'httponly' => true,
    ],

    // +----------------------------------------------------------------------
    // | Cookie设置
    // +----------------------------------------------------------------------
    'cookie' => [
        // cookie 名称前缀
        'prefix' => '',
        // cookie 保存时间
        'expire' => 0,
        // cookie 保存路径
        'path' => '/',
        // cookie 有效域名
        'domain' => '',
        //  cookie 启用安全传输
        'secure' => true,
        // httponly设置
        'httponly' => true,
        // 是否使用 setcookie
        'setcookie' => true,
    ],

 

你可能感兴趣的:(ThinkPHP,PHP)