제가 아파치 2.2.26 실행 해요 :아파치의 모든 설정 쿠키 응답에 플래그를 안전 추가 Http 만은 httpd를
Server version: Apache/2.2.26 (Unix)
Server built: Jan 17 2014 12:24:49
Cpanel::Easy::Apache v3.22.30 rev9999 +cloudlinux
내가 설정 - 쿠키 헤더를 편집 할 mod_headers를 사용하여 보안을 추가하려고 해요을 또는 httpOnly 플래그가 있지만 전혀 작동하지 않습니다 (아무것도하지 않고 HTTP 500 오류를 표시하지 않습니다).
머리글 명령의 "수정" "추가"지시문을 문제없이 편집 할 수 있습니다. 나는
내가 많은 조합을 시도했습니다 ... 이유는 모르겠지만, 이것은 내가 내 htaccess로에있는 것입니다 : 내가 자동으로 플래그를 추가합니다 모든 솔루션에 열려있어
Header edit Set-Cookie "(.)([Hh][Tt][Tt][Pp][Oo][Nn][Ll][Yy])?(.)" "$1$2 ;HTTPOnly"
Header edit Set-Cookie "(.)([Ss][Ee][Cc][Uu][Rr][Ee])?(.)" "$1$2 ;Secure"
응용 프로그램 내에서 코드를 편집 할 필요없이 모든 Set-Cookie 응답에 적용됩니다. 웹 서버에 추가 항목을 설치할 수있는 권한이 없지만 웹 서버에는 대부분의 웹 호스트에서 발견되는 Apache 모듈의 매우 긴 목록이 있습니다.
* * 대답을 찾지 못했지만 그들이 무슨 말을하고 있는지 잘 모르겠습니다. http://apache-http-server.18135.x6.nabble.com/Mark-cookies-as -secure-td5003557.html PHP 파일이 쿠키를 생성하고 있습니다. 쿠키가 CGI로 구성 될 수 있습니다. 확실하지 않습니다. – Doug
http://serverfault.com/questions/235713/apache-mod-header-rule-to-change-all-cookies-to-secure? –
그걸 보았지만 아파치 2.2.3이 있었고 2.2.4에 수정이 추가되었습니다. 아파치 2.2.26을 실행 중입니다 ... 편집을위한 방법이 없으면 거기에있을 것이라고 생각합니다. 아파치의 구버전이 아닌 오래된 버전의 mod_header를 사용하고 있을까? 나는 그것에 찌르 게 될 것이다. – Doug