设置'secure'和& # 39;httponly # 39;php/apache的全局标志


Setting the 'secure' and 'httponly' flags globally for php/apache

网站完全在HTTPS上工作,没有HTTP上的页面。我想为cookie设置安全和httponly标志。不是对每个cookie都这样做,有没有办法全局地对所有cookie这样做?如标题所述,我使用PHP 5.3和Apache。

请注意,我知道会话Cookie是可能的,但我需要它在网站上的所有Cookie。

许多谢谢。

总之,没有。

你唯一能做到的就是有一个辅助函数:

function setSecureCookie($name, $val = '', $exp = 0, $path = '', $domain = '') {
    return setcookie($name, $val, $exp, $path, $domain, true, true);
}