浏览代码

Version 1.4.1: added samesite for cookies

trendschau 4 年之前
父节点
当前提交
a1e4f1b146
共有 1 个文件被更改,包括 1 次插入0 次删除
  1. 1 0
      system/system.php

+ 1 - 0
system/system.php

@@ -193,6 +193,7 @@ foreach($session_segments as $segment)
 		// configure session
 		// configure session
 		ini_set('session.cookie_httponly', 1 );
 		ini_set('session.cookie_httponly', 1 );
 		ini_set('session.use_strict_mode', 1);
 		ini_set('session.use_strict_mode', 1);
+		ini_set('session.cookie_samesite', 'lax');
 		if($uri->getScheme() == 'https')
 		if($uri->getScheme() == 'https')
 		{
 		{
 			ini_set('session.cookie_secure', 1);
 			ini_set('session.cookie_secure', 1);