2010-08-20 101 views

回答

5
+0

哎呀,那是快,感谢 – 2010-08-20 09:42:16

+0

我尝试了JavaScript的:警报(文件。曲奇饼);命令完成上述更改后,我仍然会在警报中显示完整的cookie。我重新启动了Apache,并截断了django_session表。没有不同。难道我做错了什么? – Rok 2011-01-10 20:18:11

+0

@Rok:你注销和/或清除现有的会话cookie吗? – 2011-02-25 14:51:50

28

使用

SESSION_COOKIE_HTTPONLY = True 

settings.py中

+0

这不是Django 1.2的一部分(它可以在1.3的开发版本中工作) – bsk 2011-01-24 22:19:08

+0

从1.4开始默认为'True'。 – gregoltsov 2014-10-20 12:44:11

+1

记录在:https://docs.djangoproject.com/en/1.11/ref/settings/#std:setting-SESSION_COOKIE_HTTPONLY – 2017-08-07 18:33:37

相关问题