在Servlet的3.0投訴的應用程序服務器,我可以通過增加設置會話cookie(JSESSIONID)中HTTPOnly和安全標誌下面到web.xml:安全和的HttpOnly標誌的會話cookie的Websphere 7
<session-config>
<cookie-config>
<secure>true</secure>
<http-only>true</http-only>
</cookie-config>
</session-config>
然而,我正在使用的應用程序將部署在Websphere 7中,這是Servlet 2.5的投訴,如果我將上述內容添加到web.xml,則無法啓動。
是否有任何其他聲明方式或設置Websphere 7配置打開會話cookie的HttpOnly和安全標誌?
如果不是,那麼以編程方式完成該項目的最佳方法是什麼?
感謝您的鏈接。但是,從我的理解中,JSESSIONID(等等)不會受到該屬性的影響。對? – mmutilva 2012-02-08 12:56:15
現在編輯原文以專門解決JSESSIONID – planetjones 2012-02-08 13:07:52
謝謝。我認爲第二個鏈接是針對Tivoli的,不是嗎?你從哪裏得到「Both Secure flag和HTTPOnly標誌是由......啓用的」引用? – mmutilva 2012-02-08 18:10:55