浏览代码

[Web] set cookie SameSite attribute to Lax

FreddleSpl0it 1 天之前
父节点
当前提交
4440bd46ad
共有 1 个文件被更改,包括 1 次插入0 次删除
  1. 1 0
      data/web/inc/sessions.inc.php

+ 1 - 0
data/web/inc/sessions.inc.php

@@ -2,6 +2,7 @@
 // Start session
 if (session_status() !== PHP_SESSION_ACTIVE) {
   ini_set("session.cookie_httponly", 1);
+  ini_set("session.cookie_samesite", "Lax");
   ini_set('session.gc_maxlifetime', $SESSION_LIFETIME);
 }