closing security gap [ignore guarding change for now]
This commit is contained in:
@@ -1,6 +1,10 @@
|
||||
<?php
|
||||
// app/session.php
|
||||
if (session_status() === PHP_SESSION_NONE) {
|
||||
// Reject client-supplied session IDs — prevents session fixation.
|
||||
ini_set('session.use_strict_mode', 1);
|
||||
// Server-side session file lifetime: 1 hour.
|
||||
ini_set('session.gc_maxlifetime', 3600);
|
||||
session_set_cookie_params([
|
||||
'lifetime' => 0,
|
||||
'path' => '/wms/',
|
||||
|
||||
Reference in New Issue
Block a user