瀏覽代碼

Merge pull request #6766 from mailcow/fix/samesite-cookie

[Web] set cookie SameSite attribute to Lax
FreddleSpl0it 1 周之前
父節點
當前提交
b2774fb50b
共有 1 個文件被更改,包括 1 次插入0 次删除
  1. 1 0
      data/web/inc/sessions.inc.php

+ 1 - 0
data/web/inc/sessions.inc.php

@@ -2,6 +2,7 @@
 // Start session
 if (session_status() !== PHP_SESSION_ACTIVE) {
   ini_set("session.cookie_httponly", 1);
+  ini_set("session.cookie_samesite", "Lax");
   ini_set('session.gc_maxlifetime', $SESSION_LIFETIME);
 }