Set session cookie as a httpOnly cookie.

PHP Session cookie 를 자바스크립트에서 직접 다루는 것은 코어에서 일어나지 않는 일이기도 하고, 바람직한 작업은 아닌 것 같아서 패치합니다.
This commit is contained in:
Min-Soo Kim 2018-07-29 18:40:21 +09:00
parent 30fd0c428c
commit d090f402cc

View file

@ -80,7 +80,7 @@ class Session
ini_set('session.use_cookies', 1);
ini_set('session.use_only_cookies', 1);
ini_set('session.use_strict_mode', 1);
session_set_cookie_params($lifetime, $path, null, $ssl_only, false);
session_set_cookie_params($lifetime, $path, null, $ssl_only, true);
session_name($session_name = Config::get('session.name') ?: session_name());
// Get session ID from POST parameter if using relaxed key checks.