J'ai session.cookie_secure activée dans mon php.ini. Cela affecte tous les hôtes virtuels sur mon serveur. (C'est en fait mon serveur de développement, mais je préfère garder les paramètres aussi proches de mon site de production que possible.)Désactiver cookie_secure dans Apache pour un seul hôte virtuel?
Mais j'ai un site de développement sur un hôte virtuel sur ce même serveur Apache. Je ne veux pas session.cookie_secure sur ce site. Y a-t-il un moyen de le désactiver juste pour ce site en utilisant le fichier hôte virtuel?
Je trouve ce site: https://geekflare.com/httponly-secure-cookie-apache/
Ils montrent que pour l'activer, vous:
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure
Puis-je désinitialiser via l'hôte virtuel? J'ai essayé, mais ça ne marche pas:
Header edit Set-Cookie ^(.*)$ $1;HttpOnly;Secure=Off