mirror of
https://github.com/itflow-org/itflow
synced 2026-07-26 18:27:14 +00:00
Set SameSite=Lax on the session cookie
Applied at all seven session_start sites. keepalive.php and guest_post.php had no cookie flags at all and now set httponly and secure too.
This commit is contained in:
@@ -4,6 +4,11 @@ require_once "../config.php";
|
||||
require_once "../functions.php";
|
||||
require_once "../includes/load_global_settings.php";
|
||||
|
||||
ini_set("session.cookie_httponly", true);
|
||||
ini_set("session.cookie_samesite", "Lax");
|
||||
if ($config_https_only) {
|
||||
ini_set("session.cookie_secure", true);
|
||||
}
|
||||
session_start();
|
||||
|
||||
require_once "../includes/inc_set_timezone.php"; // Must be included after session_start to work
|
||||
|
||||
Reference in New Issue
Block a user