安全cookie防止在PHP/Zend中登录


Secure cookies prevent login in PHP/Zend

是否有人使用指令会话?Cookie_secure时也使用Zend_Captcha_Image吗?启用后,每次我尝试登录它都失败。本质上每个请求都被视为一个新的会话,因此即使我输入正确,也无法通过captcha验证。我已经使用Zend_Captcha_Image几个月了,没有任何问题。删除Cookie_secure指令后,它可以正常工作。

我已经尝试使用会话。php.ini . conf中的Cookie_secure指令文件。(这不是我现在做的,但我把它包含在这里,所以你知道)。

目前我在应用程序引导中调用Zend_Session::setOptions(array('cookie_httponly' => true, 'cookie_secure' => true ));。我已经打开了&关闭resources.session.cookie_secure = true无效

有人有什么想法吗?

cookie_secure设置只对SSL有效。不要设置它,除非您在服务器上使用证书启用了SSL。通常,您可以在生产站点上启用它,而在开发服务器上禁用它。