Я использовал функцию ini_set, но когда я проверяю свой Chrome, мой http все еще не проверяется.
Я пробовал использовать несколько функций ini_set, например следующие, но также подумал, что это должно было помешать выполнению моего кода javascript
ini_set('session.cookie_secure', '1');
ini_set('session.cookie_httponly', '1');
ini_set('session.use_only_cookies', '1');
session_start();
<script type = "text/javascript">
var a = document.cookie;
alert(a);
</script>
но если бы вы вышли из системы, не разрушило бы ли это все равно ваш сеанс?
Правильно ли следующее для живого сервера?
session_set_cookie_params (0, '/', 'www.pianocourse101.com', ложь, истина);
Я вставил это на свою страницу входа, но мой http все еще не проверен






Мне просто интересно, потому что, если бы я использовал strip_tags, разве это не помешало бы пользователю вставить код javascript?