2010-08-20 32 views

Trả lời

5
SESSION_COOKIE_PATH = '/;HttpOnly' 

Một cuộc thảo luận có thể được tìm thấy ở đây: http://groups.google.com/group/django-users/browse_thread/thread/bd7f562d5b938054/a229073ae836f4d2?lnk=raot&pli=1

+0

gee, đó là nhanh chóng, nhờ –

+0

tôi đã cố gắng JavaScript: alert (tài liệu .bánh quy); sau khi thực hiện các thay đổi ở trên và tôi vẫn nhận được một cookie đầy đủ được hiển thị trong cảnh báo. Tôi khởi động lại Apache cũng như cắt ngắn bảng django_session. Không khác nhau. Tôi có làm điều gì sai? – Rok

+0

@Rok: Bạn đã đăng xuất và/hoặc xóa cookie phiên hiện tại? –

28

Sử dụng

SESSION_COOKIE_HTTPONLY = True 

trong settings.py

+0

Đây không phải là một phần của Django 1.2 (tho nó hoạt động trong phiên bản dev. 1.3) – bsk

+0

Nó đã là 'True' theo mặc định kể từ 1.4. – gregoltsov

+1

Tài liệu tại: https://docs.djangoproject.com/en/1.11/ref/settings/#std:setting-SESSION_COOKIE_HTTPONLY –

Các vấn đề liên quan