iwason diary

健康、プログラミング、日常系などなど

2012-10-30から1日間の記事一覧

php5.2未満における httpOnly属性設定

php

Adobe Developer Connection Securing your applications using HttpOnly cookies with ColdFusion javascriptによるsession idの盗聴を防ぐために、HttpOnly属性を設定すべきだということです。 PHP5.2以降であれば以下の設定のいずれかにて実現できます…