Symfonyob娱乐下载 4.2新增功能:自动保护cookie
10月12日·发表的哈维尔Eguiluz
警告:这篇文章是关于一个不受支持的Symfony版本。ob娱乐下载有些信息可能已经过时了。阅读最新的Symfony文档ob娱乐下载.
提供的
尼古拉斯Grekas
在# 28447而且# 28446.
在PHP中,设置安全
参数真正的
在setcookie ()
或session_set_cookie_params ()
函数使cookie只在连接安全并使用HTTPS时才发送。
在Syob娱乐下载mfony应用程序中,可以使用framework.session。cookie_secureoption,这是一个默认为的布尔值假
.为了提高应用的安全性,在Syob娱乐下载mfony 4.2中,我们使cookie自动安全.
的新默认值cookie_secure
选择是零
这使得cookie在请求使用HTTPS时是安全的,而在请求使用HTTP时不会修改cookie。新的行为是使你的应用程序“默认安全”和不破坏任何现有应用程序之间的一个很好的平衡。
与此相关,cookie用于记住我功能属性中使用的默认配置framework.session.cookie_ *
选项,因此新的自动安全行为也适用于它。
在ob娱乐下载Symfony 5.0,将于2019年11月发布,默认值为安全的美元
的参数饼干
类构造函数将从假
来零
.的默认值samesite美元
参数将从零
来宽松的
使用新的SameSite cookie配置.
发表在#生活在边缘
评论
Mehdi Mabrouk
2018年10月12日在11:30
# 1
干得好!
评论截止。
为了确保评论保持相关性,旧帖子将被关闭。