phpMyAdmin __Secure- Cookie前缀配置及旧版本修改咨询
最新版本(5.x及以上)的情况
- __Secure- Cookie前缀不是默认开启的,需要手动配置。官方文档侧重说明SameSite特性,对该前缀提及较少,但它属于官方推荐的安全强化配置,需在
config.inc.php中手动设置参数,为Cookie添加该前缀。
4.4旧版本修改登录Cookie的步骤
4.4版本的登录Cookie(通常以pmaAuth-开头)由认证核心逻辑生成,可按以下方式修改:
- 定位到认证Cookie处理文件:
libraries/auth/cookie.auth.lib.php - 找到调用
setcookie()设置登录Cookie的代码段,将Cookie名称修改为__Secure-原名称 - 确保服务器已启用HTTPS——__Secure-前缀要求Cookie仅能通过HTTPS传输,否则浏览器会直接忽略该Cookie
- 同步修改读取Cookie的代码,比如同一文件中获取登录Cookie的部分,也要对应调整为带前缀的名称
注意:修改核心文件后,后续phpMyAdmin版本升级会覆盖这些改动,建议提前做好备份;必须保证HTTPS环境正常运行,否则前缀配置无效。
内容的提问来源于stack exchange,提问作者martin762
相关产品推荐
相关产品推荐

