httponly cookies by default [bug 653492]

This commit is contained in:
Ricky Rosario 2011-04-29 11:44:20 -04:00
Родитель 00bbc858a1
Коммит 14082a43f5
1 изменённых файлов: 2 добавлений и 0 удалений

Просмотреть файл

@ -232,6 +232,7 @@ INSTALLED_APPS = (
'landings',
'announcements',
'messages',
'commonware.response.cookies',
# Extra apps for testing.
'django_nose',
@ -450,6 +451,7 @@ JAVA_BIN = '/usr/bin/java'
#
# Sessions
SESSION_COOKIE_SECURE = True
SESSION_COOKIE_HTTPONLY = True
SESSION_EXPIRE_AT_BROWSER_CLOSE = True
SESSION_ENGINE = 'django.contrib.sessions.backends.cached_db'