Skip to content

PHP setcookie()のセキュリティ向上 #7

@h2809

Description

@h2809

setcookie()のセキュリティ向上のため、
第五引数domainに''、
第六引数secureにhttpsならばtrue、そうでないならばfalse、
第七引数httponlyはXSS攻撃防止のため常にtrueをセットしても良いと思います。

第五引数domainの根拠は、下記になります。
http://blog.tokumaru.org/2011/10/cookiedomain.html

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions