Trong Servlet máy chủ ứng dụng 3.0 khiếu nại tôi có thể thiết lập các cờ HttpOnly và an toàn cho cookie phiên (JSESSIONID) bằng cách thêm dòng sau vào web.xml:cờ an toàn và HttpOnly cho cookie phiên Websphere 7
<session-config>
<cookie-config>
<secure>true</secure>
<http-only>true</http-only>
</cookie-config>
</session-config>
Tuy nhiên, ứng dụng tôi đang làm việc trên sẽ được triển khai trong Websphere 7, đó là khiếu nại Servlet 2.5 và nó không thể khởi động nếu tôi thêm ở trên vào web.xml
Có cách nào khác để khai báo hay cài đặt Cấu hình Websphere 7 để bật cờ HttpOnly và an toàn cho cookie phiên?
Nếu không, cách tiếp cận tốt nhất để thực hiện điều đó theo chương trình là gì?
Cảm ơn bạn đã liên kết. Tuy nhiên, sự hiểu biết của tôi từ nó là JSESSIONID (trong số những người khác) sẽ không bị ảnh hưởng bởi tài sản đó. Đúng? – mmutilva
Bài đăng gốc đã được chỉnh sửa để cụ thể địa chỉ JSESSIONID – planetjones
Cảm ơn bạn. Liên kết thứ hai tôi nghĩ là cụ thể cho Tivoli, phải không? Bạn đã nhận được lá cờ "Cả cờ an toàn và cờ HTTPOnly được kích hoạt bởi ..." trích dẫn từ đâu? – mmutilva