1. 程式人生 > >後臺防止XSS注入,禁止JS獲取COOKIE

後臺防止XSS注入,禁止JS獲取COOKIE

1.PHP 5.2以下支援

header("Set-Cookie: hidden=value; httpOnly");

2.PHP5.2以上支援

ini_set("session.cookie_httponly", 1);

3.相容全部PHP版本

setcookie("name","hello", NULL, NULL, NULL, NULL, TRUE);