]> granicus.if.org Git - php/commitdiff
Clarify session.cookie_samesite="None"
authorNikita Popov <nikita.ppv@gmail.com>
Wed, 18 Mar 2020 14:59:30 +0000 (15:59 +0100)
committerNikita Popov <nikita.ppv@gmail.com>
Wed, 18 Mar 2020 14:59:30 +0000 (15:59 +0100)
php.ini-development
php.ini-production

index c365201809dd1191e5570ab46cd7c3a799dbee81..b8ed4fb09439dde4ef379d1eec6cbabf32a2c2c9 100644 (file)
@@ -1413,7 +1413,8 @@ session.cookie_domain =
 session.cookie_httponly =
 
 ; Add SameSite attribute to cookie to help mitigate Cross-Site Request Forgery (CSRF/XSRF)
-; Current valid values are "Lax" or "Strict"
+; Current valid values are "Strict", "Lax" or "None". When using "None",
+; make sure to include the quotes, as `none` is interpreted like `false` in ini files.
 ; https://tools.ietf.org/html/draft-west-first-party-cookies-07
 session.cookie_samesite =
 
index 5a68647ecacb348da8af9c14b0c62351811628c2..ee1ff0731deb0c4108dd7737bb4a00789b739ea1 100644 (file)
@@ -1415,7 +1415,8 @@ session.cookie_domain =
 session.cookie_httponly =
 
 ; Add SameSite attribute to cookie to help mitigate Cross-Site Request Forgery (CSRF/XSRF)
-; Current valid values are "Lax" or "Strict"
+; Current valid values are "Strict", "Lax" or "None". When using "None",
+; make sure to include the quotes, as `none` is interpreted like `false` in ini files.
 ; https://tools.ietf.org/html/draft-west-first-party-cookies-07
 session.cookie_samesite =