代码之家  ›  专栏  ›  技术社区  ›  xms

PHP HTTPOnly Cookie及其对会话的影响

  •  0
  • xms  · 技术社区  · 1 年前

    如果使用PHP HTTPOnly Cookie,当jQuery/Ajax执行PHP脚本时,它对会话有何影响?

    我的意思是,当cookie无法修改时,会话仍然有效吗?

    或者,使用HTTPOnly是否意味着当通过jQuery/Ajax运行脚本时,所有会话都将保持不变,根本无法修改?

    1 回复  |  直到 1 年前
        1
  •  0
  •   Mizhar Raja    1 年前

    使用HTTPOnly Cookie可确保会话Cookie免受客户端访问,从而增强安全性。当脚本由jQuery/Ajax执行时,它不会干扰PHP中会话的运行。会话数据仍可由服务器访问和修改,而客户端代码不能篡改会话cookie。