drupal session.cookie_secure 的使用

session.cookie_secure = 1

如果开启则表明你的cookie只有通过HTTPS协议传输时才起作用。

$is_https = isset($_SERVER['HTTPS']) && strtolower($_SERVER['HTTPS']) == 'on';

if ($is_https) {

    ini_set('session.cookie_secure', TRUE);

  }

  $prefix = ini_get('session.cookie_secure') ? 'SSESS' : 'SESS';

  session_name($prefix . substr(hash('sha256', $session_name), 0, 32));


你可能感兴趣的:(drupal session.cookie_secure 的使用)