PHP 쿠키 하이젝킹 방지(cookie hijacking) HttpOnly > 기술자료 | 해피정닷컴

PHP 쿠키 하이젝킹 방지(cookie hijacking) HttpOnly > 기술자료

본문 바로가기

사이트 내 전체검색

PHP 쿠키 하이젝킹 방지(cookie hijacking) HttpOnly > 기술자료

PHP PHP 쿠키 하이젝킹 방지(cookie hijacking) HttpOnly

페이지 정보


본문



1. 쿠키 사용예)

PHP 5.x 이상
SetCookie("auth_xxx",$user,0,"/",".makeshop.co.kr",false, true);

PHP 4.x
SetCookie("auth_xxx",$user,0,"/",".makeshop.co.kr; httponly");
 
 
2. 세션을 사용예) ( php5.2 이상)

php.ini 에서
session.cookie_httponly = True;

설정후 php 재가동


3. 그누보드5 일때
common.php  내용에서
session_set_cookie_params(0, '/');

를 아래와 같이 변경

//session_set_cookie_params(0, '/');
session_set_cookie_params(0, "/", G5_COOKIE_DOMAIN, false, true);


4. 처리결과

크롬  >  F12  >  개발자도구  >  Application 탭을 클릭합니다
코드 적용하기 전에는 이렇게 HttpOnly 에 아무표시가 안됩니다



다시 크롬 개발자 도구에서 쿠키 정보를 열어, 테스트를 위해 기존 쿠키를 강제로 삭제하고, 웹페이지를 새로고침합니다.
새로운 세션 쿠키가 만들어지고, HttpOnly 항목에 체크가 되어 있습니다.



참고자료
https://blog.bbom.org
https://www.php79.com/602

댓글목록

등록된 댓글이 없습니다.


Total 2,641건 7 페이지
  • RSS
기술자료 목록
2521
Adobe   5123  2022-01-21 01:37  
2520
Linux   4454  2022-01-11 11:54  
2519
전자결제   4167  2022-01-05 05:27 ~ 2022-06-17 16:02  
2518
Secure   3878  2022-01-04 18:53 ~ 2022-01-04 18:55  
2517
그누보드   5131  2021-12-22 08:54 ~ 2021-12-22 08:56  
열람
PHP   5881  2021-12-20 20:32 ~ 2021-12-22 18:59  
2515
etc언어   5251  2021-12-19 11:05 ~ 2021-12-19 11:06  
2514
etc언어   8894  2021-12-17 08:04 ~ 2021-12-31 19:09  
2513
일반   5372  2021-12-15 11:20  
2512
etc언어   14339  2021-12-14 19:14 ~ 2021-12-14 20:09  
2511
그누보드   4002  2021-12-14 07:05  
2510
전자결제   5208  2021-12-10 08:37 ~ 2021-12-10 08:37  
2509
전자결제   5141  2021-12-10 08:11 ~ 2021-12-10 08:51  
2508
MySQL   5339  2021-12-08 19:53  
2507
Oracle   4879  2021-12-08 18:49 ~ 2021-12-08 19:30  
2506
MySQL   5609  2021-12-08 18:43 ~ 2021-12-08 19:43  
2505
MySQL   4717  2021-12-05 00:09 ~ 2021-12-08 19:42  
2504
Oracle   5091  2021-12-02 08:59 ~ 2021-12-02 14:59  
2503
MySQL   5043  2021-12-02 08:36 ~ 2021-12-02 14:57  
2502
JavaScript   4863  2021-11-26 20:23  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.