亚洲AV成人精品一区久久无码 国产日日夜夜精品视频 天天干天天操波多野结衣 国产欧洲av

2467瀏覽量

Web安全php設置cookie為HttpOnly防止XSS攻擊

來源:青橙科技 時間:2018-04-24

XSS攻擊(Cross Site Scripting)中文名為跨站腳本攻擊,XSS攻擊時web中一種常見的漏洞。通過XSS漏洞可以偽造目標用戶登錄,從而獲取登錄后的賬號操作。

PHP5.2以上版本已支持HttpOnly參數(shù)的設置,同樣也支持全局的HttpOnly的設置,在php.ini中
  -----------------------------------------------------
  session.cookie_httponly =
  -----------------------------------------------------
  設置其值為1或者TRUE,來開啟全局的Cookie的HttpOnly屬性,當然也支持在代碼中來開啟:
  -----------------------------------------------------
  
  -----------------------------------------------------
  Cookie操作函數(shù)setcookie函數(shù)和setrawcookie函數(shù)也專門添加了第7個參數(shù)來做為HttpOnly的選項,開啟方法為:
  -------------------------------------------------------
  setcookie("abc", "test", NULL, NULL, NULL, NULL, TRUE);
  setrawcookie("abc", "test", NULL, NULL, NULL, NULL, TRUE);
  -------------------------------------------------------
  對于PHP5.1以前版本以及PHP4版本的話,則需要通過header函數(shù)來變通下了:
  -------------------------------------------------------------
  
  -------------------------------------------------------------

各類Web應用程序請勿在生產(chǎn)環(huán)境中開啟輸出調(diào)試錯誤消息和異常就可以有效避免相關錯誤信息或異常被安全掃描軟件檢測出誤認為是安全漏洞!

聯(lián)系我們

一次需求提交或許正是成就一個出色產(chǎn)品的開始。
歡迎填寫表格或發(fā)送合作郵件至: [email protected]

大理青橙科技

電話:13988578755 13988578755

郵箱:[email protected]

地址:大理市下關龍都春天10層

如果您無法識別驗證碼,請點圖片更換

国产剧情无码网址| 337亚洲欧美日韩| 欧美精品在线观看| 国产制服丝袜av一区二区| 亚洲欧美日韩精品永久在线| 亚洲国产精品日韩| 狠狠躁18三区二区一区| 黄色成人网站免费无码AV| 国产日韩欧美成人| 麻豆精品久久久一区二区| 日韩精品中文字幕久久| 欧美三日本三级少妇三级999 | 欧美激情在线精品一区二区| 亚洲成av人在线观看| 亚洲乱码无码永久不卡在线| 亚洲日韩国产精品综合在线观看| 日韩欧美在线观看一区二区视频| 欧美一区二区三区久久综合| 久久自己只精产国品| 亚洲永久精品大片www| 在线一本码道高清| 国产精品毛片久久久久久无码| 调教美女视频欧美国产| 中文字幕在线观看伊人| 国产欧美综合精品一区二区| 精品久久久久久亚洲av伊人桃花 | 亚洲国产成人手机在线观看| 99国产一区二区精品久久| 国产中文字幕久久无码| 久久久久久久亚洲AV无码| 超碰91久久久久网站观看| 一本久久精品一区二区| 亚洲中文久久精品无码浏不卡| 中文字幕aⅴ人妻一区二区| 美女国内精品自产拍在线播放| 国产精品亚洲国产三区| 亚洲熟女霜爽影院| 免费在线观看日韩| 无码精品不卡一区二区三区| 五月开心婷婷久久| 国产va免费精品观看精品|