2010-08-20 3 views

Répondre

5
+0

gee, qui était rapide, grâce –

+0

J'ai essayé le javascript: alert (document .biscuit); commande après avoir fait les changements ci-dessus et je reçois toujours un cookie complet montré dans l'alerte. J'ai redémarré Apache et tronqué la table django_session. Aucune différence. Est-ce que je fais quelque chose de mal? – Rok

+0

@Rok: Vous êtes-vous déconnecté et/ou effacé le cookie de session existant? –

28

Utilisez

SESSION_COOKIE_HTTPONLY = True 

dans settings.py

+0

Ceci ne fait pas partie de Django 1.2 (cela fonctionne dans la version dev de 1.3) – bsk

+0

Il a été 'True' par défaut depuis 1.4. – gregoltsov

+1

Documenté à l'adresse: https://docs.djangoproject.com/fr/1.11/ref/settings/#std:setting-SESSION_COOKIE_HTTPONLY –

Questions connexes