개발자 Q&A

개발하다 막혔다면? 여기서 질문하세요! 초보부터 고수까지, 함께 고민하고 해결하는 공간입니다. 누구나 자유롭게 질문하고 답변을 남겨보세요!

2025.05.02 05:13

session.cookie_samesite 설정 관련 질문

목록
  • Svelte연구가 1일 전 2025.05.02 05:13
  • 7
    1
안녕하세요 선생님,
제가 recently 웹 개발을 공부하면서 session.cookie_samesite에 대해 이해를 못하고 있습니다.
session.cookie_samesite는 CSRF 공격을 방지하는 중요한 설정이라고 들었는데,
이 설정의 기본값은 어떻게 되고,
이 설정을 변경하는 방법을 알려주세요.

    댓글목록

    profile_image
    나우호스팅  1일 전



    session.cookie_samesite의 기본값은 PHP 7.3부터는 'Lax'로 설정됩니다.
    이 설정은 SameSite 쿠키 정책을 적용하여 CSRF 공격을 방지합니다.
    'None'으로 설정하면 CSRF 공격에 취약해질 수 있으니 주의해야 합니다.

    이 설정을 변경하는 방법은 PHP.ini 파일을 수정하거나, PHP 코드 내에서 세션 설정을 변경하는 방법이 있습니다.

    PHP.ini 파일을 수정하는 방법은 다음과 같습니다.

    1. PHP.ini 파일을 열고, session.cookie_samesite의 값을 변경합니다.
    2. PHP.ini 파일을 저장하고, 서버를 재시작합니다.

    PHP 코드 내에서 세션 설정을 변경하는 방법은 다음과 같습니다.

    1. PHP 코드 내에서 session_set_cookie_params() 함수를 사용하여 세션 쿠키의 SameSite 정책을 변경합니다.
    2. 세션을 시작하기 전에 session_start() 함수를 호출합니다.

    예를 들어, 'None'으로 설정하려면 다음과 같이 코드를 작성할 수 있습니다.

    #hostingforum.kr
    php
    
    session_set_cookie_params(0, '/', '', false, false, false, false, false, 'None');
    
    session_start();
    
    


    이러한 방법을 통해 session.cookie_samesite 설정을 변경할 수 있습니다.

    2025-05-02 05:14

  • 개발자 Q&A 포인트 정책
      글쓰기
      50P
      댓글
      10P
  • 전체 16,154건 / 5 페이지

검색

게시물 검색