国产+高潮+在线,国产 av 仑乱内谢,www国产亚洲精品久久,51国产偷自视频区视频,成人午夜精品网站在线观看

session配置修改http_only不生效

xinj2000

問題描述

你好,我使用的webman_admin,我修改了session的配置文件http_only改為false,但后臺頁面http_only還是true。請幫我看看

return [

    'type' => 'file', // or redis or redis_cluster

    'handler' => FileSessionHandler::class,

    'config' => [
        'file' => [
            'save_path' => runtime_path() . '/sessions',
        ],
        'redis' => [
            'host' => '127.0.0.1',
            'port' => 6379,
            'auth' => '',
            'timeout' => 2,
            'database' => '',
            'prefix' => 'redis_session_',
        ],
        'redis_cluster' => [
            'host' => ['127.0.0.1:7000', '127.0.0.1:7001', '127.0.0.1:7001'],
            'timeout' => 2,
            'auth' => '',
            'prefix' => 'redis_session_',
        ]
    ],

    'session_name' => 'PHPSID',

    'auto_update_timestamp' => false,

    'lifetime' => 7*24*60*60,

    'cookie_lifetime' => 365*24*60*60,

    'cookie_path' => '/',

    'domain' => '',

    'http_only' => false,

    'secure' => false,

    'same_site' => '',

    'gc_probability' => [1, 1000],

];
1110 1 0
1個回答

walkor 打賞

測試了下,沒有問題。
http_only 對已經(jīng)生效了的cookie沒用作用。
還有,如果用了nginx代理,檢查nginx代理里是否有強制http_only的配置

  • xinj2000 2023-08-09

    你好,webman-admin退出登錄就可以了嗎?

  • walkor 2023-08-09

    截圖
    瀏覽器按f12,然后點這個

年代過于久遠,無法發(fā)表回答
??