我已经建立了一个带有登录系统的网站。准备好后,我使用 Acunetix 对其进行了扫描,但收到以下消息:
没有设置 HttpOnly 标志的会话 Cookie 没有设置安全标志的会话 Cookie(我想这只是在我有 SSL 连接的情况下)
所以我的问题是,如何为我的所有 Session 数据设置 HttpOnly 标志?当我登录用户时,我只是在使用会话。我用他们的用户 ID 号给他们一个会话,然后我使用那个用户 ID 获取数据。
有什么简单的方法可以设置所有会话 HTTPOnly 并保护它们,所以没有人可以触摸它们?