无法给session id的set-cookie设置secure属性
- Vorherrschende Sprache
- PHP
- Sterne
- 4
- Forks
- 5
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung

如图cookie SameSite=None必须要配合Secure
session配置文件
```php
Handler\FileHandler::class,
'options' => [
'connection' => 'default',
'path' => BASE_PATH . '/runtime/session',
'gc_maxlifetime' => 1200,
'session_name' => 'HYPERF_SESSION_ID',
'domain' => null,
'cookie_lifetime' => 5 * 60 * 60,
'cookie_same_site' => 'None',
],
];
```
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Beginne mit der in der Issue gezeigten Sitzungskonfiguration und verfolge, wie cookie_same_site und die Optionen des Sitzungscookies angewendet werden. Fertig ist die Aufgabe, wenn das Sitzungscookie mit dem Secure-Attribut ausgegeben werden kann, wenn SameSite auf None gesetzt ist; der Payload nennt keine Quelldatei und keinen auszuführenden Test.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- php
- Bereich
- backend
- Issue-Typ
- Bug
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 45/100