栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 面试经验 > 面试问答

PHP setcookie“ SameSite = Strict”?

面试问答 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

PHP setcookie“ SameSite = Strict”?

[ 重要更新: 正如@caw在下面指出的那样,此hack 将在PHP 7.3中崩溃。现在就停止使用它,以保护自己免受不愉快的意外!或至少将其包装在PHP版本检查中,如[

if (PHP_VERSION_ID < 70300) { ... } else { ... }
]。

似乎您可以滥用PHP的“ setcookie”函数的“ path”或“ domain”参数来潜入SameSite属性,因为PHP不能转义分号:

setcookie('samesite-test', '1', 0, '/; samesite=strict');

然后,PHP发送以下HTTP标头:

Set-cookie:samesite-test = 1; 路径= /; samesite =严格

几分钟前我才发现了这一点,所以请您自己进行测试!我正在使用PHP 7.1.11。



转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/443093.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号