session.use_only_cookies
INI • Deprecated in PHP 8.4
Session: session.use_only_cookies — This option forces PHP to fetch and use a cookie for storing and maintaining the session id. We encourage this operation as it's very helpful in combating session hijacking when not specifying and managing your own session id. It is not the be-all and end-all of session hijacking defense, but it's a good start.
| Default value | 1 |
| Development value | 1 |
| Production value | 1 |
Modifiability: INI_ALL - The session.use_only_cookies INI directive can be configured anywhere, including php.ini files, ini_set calls, Apache .htaccess files, per-directory .ini files, etc.
[Session]
session.use_only_cookies = 1 Changes to the session.use_only_cookies INI
PHP 8.4
- INI directive deprecated: Disabling
session.use_only_cookiesINI setting is deprecated
session.use_only_cookies INI Availability
session.use_only_cookies INI Availability| PHP Version | Availability |
|---|---|
| PHP 8.6Upcoming Release | Yes Deprecated |
| PHP 8.5Supported (Latest) | Yes Deprecated |
| PHP 8.4Supported | Yes Deprecated |
| PHP 8.3Security-Fixes Only | Yes |
| PHP 8.2Security-Fixes Only | Yes |
| PHP 8.1Unsupported | Yes |
| PHP 8.0Unsupported | Yes |
| PHP 7.4Unsupported | Yes |
| PHP 7.3Unsupported | Yes |
| PHP 7.2Unsupported | Yes |
| PHP 7.1Unsupported | Yes |
| PHP 7.0Unsupported | Yes |
| PHP 5.6Unsupported | Yes |
| PHP 5.5Unsupported | Yes |
| PHP 5.4Unsupported | Yes |
| PHP 5.3Unsupported | Yes |