当前位置:  开发笔记 > 后端 > 正文

如何在Ruby on Rails中的cookie上设置HttpOnly标志

如何解决《如何在RubyonRails中的cookie上设置HttpOnly标志》经验,为你挑选了3个好方法。

保护您的Cookies页面:HttpOnly解释了为什么制作HttpOnly cookie是一个好主意.

如何在Ruby on Rails中设置此属性?



1> Laurie Young..:

在用于设置cookie的哈希中设置'http_only'选项

例如

cookies["user_name"] = { :value => "david", :httponly => true }

或者,在Rails 2中:

例如

cookies["user_name"] = { :value => "david", :http_only => true }


抬头 - 在rails 3`中:http_only`选项被重命名为`:httponly`

2> jim..:

Re Laurie的回答:

请注意,该选项在某些时候已重命名:http_only:httponly(无下划线).

在actionpack 3.0.0中,即Ruby on Rails 3,所有引用:http_only都消失了.

那让我感动了一阵子.



3> Michael Hare..:

只需将http_only设置为true,如更改日志中所述.

推荐阅读
mobiledu2402851323
这个屌丝很懒,什么也没留下!
DevBox开发工具箱 | 专业的在线开发工具网站    京公网安备 11010802040832号  |  京ICP备19059560号-6
Copyright © 1998 - 2020 DevBox.CN. All Rights Reserved devBox.cn 开发工具箱 版权所有