我熟悉 cakePHP cookie 和会话设置,但我不确定为什么(通过 Burp 代理套件进行分析时,我发现 2 个单独的 Set-Cookie 响应:
Set-Cookie: DropZone=deleted; expires=Thu, 01-Jan-1970 00:00:01 GMT; path=/
Set-Cookie: DropZone=spackr9fhhgod0lqk9glh3ch44; expires=Tue, 28-Jan-2014 23:01:37 GMT;path=/; secure; HttpOnly
我花时间设置 HTTPOnly 和 Secure 标志。我不明白的是这里的第一行:
Set-Cookie: DropZone=deleted; expires=Thu, 01-Jan-1970 00:00:01 GMT; path=/
这个 Set-Cookie Header 可能来自哪里?更重要的是,这不仅仅是信息安全威胁吗?
我显然在我的 app/Config/core.php 文件中设置了会话设置:
Configure::write('Session', array(
'defaults' => 'php',
'cookie' => 'DropZone',
'timeout' => 15,
'ini' => array(
'session.cookie_secure' => true,
'session.cookie_httponly' => true)
));