Только что получил результаты аудита безопасности - все ясно, кроме двух вещей
Сессия cookie без флага http.
Сессионный cookie без установленного флага.
Приложение закодировано в php, и предложения по исправлению:
- установить cookie cookie только с флагом только http
- установить cookie cookie с безопасным флагом
Я рассмотрел примеры, но не полностью понял, как реализовать на сервере Linux. У меня нет доступа к файлу .ini. Можно ли установить их в файле htaccess?
В качестве альтернативы, как и где я реализую в коде?