gpt4 book ai didi

jakarta-ee - jboss7 中是否缺少 HTTP only 属性设置?

转载 作者:行者123 更新时间:2023-12-03 21:02:19 25 4
gpt4 key购买 nike

我对 JBOSS5 和 6 使用了以下步骤,但这些不适用于 JBOSS 7:

  - change server/CONFIG/deploy/jbossweb.sar/context.xml
- add <SessionCookie httpOnly="true" secure="true">

当我找到 jboss7 的解决方案时,将 http-only 标记添加到 web.xml 中的 session 配置
<session-config>
<cookie-config>
<http-only>true</http-only>
<secure>true</secure>
</cookie-config>
<tracking-mode>COOKIE</tracking-mode>
</session-config>

所以据我所知,它是关于应用程序级 web.xml 的配置 那么我们怎么能
为整个 JBOSS 实例设置 cookie 保护?允许在 JBOSS56 中全局配置 session cookie 是个好主意,JBOSS7 中是否缺少此功能?这个问题可能会在 StackOverflow 中重复。但我无法在这些答案中获得适当的清晰度。

最佳答案

无需将此配置为某些属性配置文件的一部分。
此配置现在是 servlet 规范的一部分,这意味着它可以配置为 web.xml 的一部分

      <session-config>
<cookie-config>
<http-only>true</http-only>
</cookie-config>
</session-config>

只要确保您使用 3.0 xsd 版本的 web.xml

关于jakarta-ee - jboss7 中是否缺少 HTTP only 属性设置?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13599957/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com