es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: COOKIE-HTTPONLY

setcookie(): Pasar null al parámetro #7 ($httponly) de tipo bool está obsoleto.

public function csrf_set_cookie() { $expire = time() + $this->_csrf_expire; $secure_cookie = (bool) config_item(‘cookie_secure’); if ($secure_cookie && !is_https()) { return FALSE; } setcookie( $this->_csrf_cookie_name, $this->_csrf_hash, $expire, config_item(‘cookie_path’), config_item(‘cookie_domain’), $secure_cookie, config_item(‘cookie_httponly’) ); log_message(‘info’, ‘CSRF cookie sent’); return $this; } Severity: 8192 Message: setcookie(): Pasar null al parámetro #7 ($httponly) de tipo bool . . . Read more

Rails API + React Frontend: ¿cómo hacer que la cookie CSRF NO sea httponly?

Tengo una API de Rails 6 y un frontend de React y me gustaría mantener verify_authenticity_token en todas las acciones del controlador. El backend establece el token CSRF de la siguiente manera en application_controller.rb: class ApplicationController < ActionController::Base … include ActionController::Cookies after_action :set_csrf_cookie … protected def verified_request? super || request.headers[‘X-CSRF-Token’] . . . Read more