PHP 쿠키 하이젝킹 방지(cookie hijacking) HttpOnly > 기술자료 | 해피정닷컴

PHP 쿠키 하이젝킹 방지(cookie hijacking) HttpOnly > 기술자료

본문 바로가기

사이트 내 전체검색

PHP 쿠키 하이젝킹 방지(cookie hijacking) HttpOnly > 기술자료

PHP PHP 쿠키 하이젝킹 방지(cookie hijacking) HttpOnly

페이지 정보


본문



1. 쿠키 사용예)

PHP 5.x 이상
SetCookie("auth_xxx",$user,0,"/",".makeshop.co.kr",false, true);

PHP 4.x
SetCookie("auth_xxx",$user,0,"/",".makeshop.co.kr; httponly");
 
 
2. 세션을 사용예) ( php5.2 이상)

php.ini 에서
session.cookie_httponly = True;

설정후 php 재가동


3. 그누보드5 일때
common.php  내용에서
session_set_cookie_params(0, '/');

를 아래와 같이 변경

//session_set_cookie_params(0, '/');
session_set_cookie_params(0, "/", G5_COOKIE_DOMAIN, false, true);


4. 처리결과

크롬  >  F12  >  개발자도구  >  Application 탭을 클릭합니다
코드 적용하기 전에는 이렇게 HttpOnly 에 아무표시가 안됩니다



다시 크롬 개발자 도구에서 쿠키 정보를 열어, 테스트를 위해 기존 쿠키를 강제로 삭제하고, 웹페이지를 새로고침합니다.
새로운 세션 쿠키가 만들어지고, HttpOnly 항목에 체크가 되어 있습니다.



참고자료
https://blog.bbom.org
https://www.php79.com/602

댓글목록

등록된 댓글이 없습니다.


Total 2,632건 7 페이지
  • RSS
기술자료 목록
2512
전자결제   4155  2022-01-05 05:27 ~ 2022-06-17 16:02  
2511
Secure   3874  2022-01-04 18:53 ~ 2022-01-04 18:55  
2510
그누보드   5112  2021-12-22 08:54 ~ 2021-12-22 08:56  
열람
PHP   5874  2021-12-20 20:32 ~ 2021-12-22 18:59  
2508
etc언어   5234  2021-12-19 11:05 ~ 2021-12-19 11:06  
2507
etc언어   8869  2021-12-17 08:04 ~ 2021-12-31 19:09  
2506
일반   5360  2021-12-15 11:20  
2505
etc언어   14280  2021-12-14 19:14 ~ 2021-12-14 20:09  
2504
그누보드   3991  2021-12-14 07:05  
2503
전자결제   5197  2021-12-10 08:37 ~ 2021-12-10 08:37  
2502
전자결제   5130  2021-12-10 08:11 ~ 2021-12-10 08:51  
2501
MySQL   5325  2021-12-08 19:53  
2500
Oracle   4871  2021-12-08 18:49 ~ 2021-12-08 19:30  
2499
MySQL   5598  2021-12-08 18:43 ~ 2021-12-08 19:43  
2498
MySQL   4709  2021-12-05 00:09 ~ 2021-12-08 19:42  
2497
Oracle   5067  2021-12-02 08:59 ~ 2021-12-02 14:59  
2496
MySQL   5033  2021-12-02 08:36 ~ 2021-12-02 14:57  
2495
JavaScript   4852  2021-11-26 20:23  
2494
MySQL   7256  2021-11-24 00:17 ~ 2021-11-24 00:22  
2493
그누보드   4777  2021-11-21 05:59 ~ 2021-11-24 00:20  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.