2009-06-26 64 views
2

我們有一個運行在CF7上的站點,該站點既有登錄也有註銷部分,並使用jsessionid進行會話。使用JRun/ColdFusion設置HTTPS(用於混合HTTPS/HTTP站點)時的安全cookie

當切換到HTTPS(對於安全部分)時,我們需要啓動一個新的安全會話,在jsessionid cookie上設置'Secure'標誌。

雖然JRun可以選擇設置'安全',但它似乎是一個全有或全無的交易。

有沒有辦法在HTTPS模式下始終使用Secure?


相關問題:Setting HttpOnly flag for all cookies

回答

相關問題