保护网站免受窃取Cookie

时间:2019-06-29 15:32:14

标签: php symfony symfony4

我想在Symfony应用程序中保护会话的安全,所以我想添加User-Agent检查。

我想保护我的网站免于窃取Cookie。

我该怎么做?在文档中,我可以找到如何进行授权等,但是与从cookie再生用户无关。

1 个答案:

答案 0 :(得分:0)

Cookie是公开的。您应该避免在其中添加敏感信息。将数据保存在数据库或cookie以外的所有内容中