PHP 7でクッキーを使用する方法は?
PHP 7でCookieを使用する方法?
php 7でCookieを使用するには、setcookie()
関数を活用してサーバーからCookieをクライアントのブラウザーに送信し、$_COOKIE
スーパーグロバルアレイを使用してそれらを取得します。 setcookie()
関数には、いくつかの引数が必要です。
-
name
(必須): Cookieの名前。 これは文字列である必要があり、理想的には説明的である必要があります。これは、文字列、整数、またはブール値です。ただし、文字列として扱われます。省略した場合、CookieはセッションCookieになります。つまり、現在のブラウザセッションでのみ有効であり、ブラウザが閉じると削除されます。 提供された場合、Cookieは永続的になります。 デフォルトは現在のディレクトリになります。 これを - に設定して、ドメイン全体でCookieを使用可能にします。 これを省略して、Cookieが現在のドメインに対してのみ有効であることを意味します。 これを設定すると、クッキーをサブドメイン間で共有できます。
value
(オプション): -
に設定されている場合、CookieはHTTPSを介してのみ送信されます。 これはセキュリティにとって非常に重要です。
expire
- (オプション):
path
に設定すると、CookieはHTTPリクエストを通じてのみアクセスでき、JavaScriptを介したアクセスを妨げます。これは、XSS攻撃を軽減するための重要なセキュリティ手段です。 Cookieを使用する場合、7?/
セキュリティが最重要です。 いくつかの重要な考慮事項に対処する必要があります-
https:Cookieを設定および取得するときは、常にhttpsを使用してください。これにより、送信中のCookieの価値を盗聴します。ここでは
secure
フラグが不可欠です。setcookie()
-
httponly
フラグ:フラグの設定により、javaScriptがクッキーにアクセスするのを防ぎ、クロスサイトスクリプティング(XSS)攻撃を緩和します。 これは重要なセキュリティベストプラクティスです。httponly
- セキュアCookie属性:セキュア属性を適切に活用します。 CSRF攻撃を防ぐために、属性を
SameSite
またはStrict
に設定することの意味を理解します。Lax
属性は、クッキーがクロスサイトリクエストで送信されるかどうかを制御します。 クッキーに保存する前に入力をサニタイズするためにSameSite
または同様の関数を使用してください。あなたのウェブサイトと通信するときのhttps。これにより、Cookieを傍受できる中間攻撃が防止されます。 -
定期的なセキュリティ監査:
urlencode()
コードとセキュリティプラクティスを定期的に監査して、潜在的な脆弱性を特定して対処します。永続的なCookieは、関数のパラメーターにあります: - セッションCookie: パラメーターを省略するか、過去の時間に設定します。 これらのCookieは、ブラウザセッションの期間中にのみ有効であり、ブラウザが閉じると自動的に削除されます。 これにより、指定された有効期限までクライアントのマシンでCookieが持続します。
- Cookieの取得は両方のタイプで同じです。パラメーター 。
- 削除:
)。 他のパラメーター(パス、ドメイン)を、Cookieが元々どのように設定されたかと一致してください。
<?php $expire = time() + 31536000; // One year from now setcookie("username", "john_doe", $expire, "/", ".example.com", true, true); ?>
ログイン後にコピーこれにより、クライアントのブラウザからCookieが効果的に削除されます。ブラウザは、キャッシングメカニズムに応じて、実際に削除する前にクッキーを短時間保持する可能性があることを忘れないでください。 また、パスとドメインが元の
setcookie()
呼び出しを一致させることは、削除を成功させるために重要です。 -
https:Cookieを設定および取得するときは、常にhttpsを使用してください。これにより、送信中のCookieの価値を盗聴します。ここでは
以上がPHP 7でクッキーを使用する方法は?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事
Windows11 KB5054979の新しいものと更新の問題を修正する方法
4週間前
By DDD
KB5055523を修正する方法Windows 11にインストールできませんか?
3週間前
By DDD
Inzoi:学校と大学への応募方法
1 か月前
By DDD
KB5055518を修正する方法Windows 10にインストールできませんか?
3週間前
By DDD
Atomfallのサイトオフィスキーを見つける場所
4週間前
By DDD

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック
Gmailメールのログイン入り口はどこですか?
7907
15


Java チュートリアル
1652
14


CakePHP チュートリアル
1411
52


Laravel チュートリアル
1303
25


PHP チュートリアル
1248
29

