當前位置:
首頁 >
检测到会话cookie中缺少HttpOnly属性
發布時間:2024/9/27
29
豆豆
生活随笔
收集整理的這篇文章主要介紹了
检测到会话cookie中缺少HttpOnly属性
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
解決方案01:在會話cookie中添加HttpOnly屬性
具體操作步驟如下:
解決方案02(建議使用):在會話cookie中添加HttpOnly屬性
具體操作步驟如下:
在項目中,com.gblfy.util包下,新建CookieFilter類
見附件:
在web.xml中添加攔截器
<filter><filter-name> CookieHttpOnly</filter-name><filter-class> com.sinosoft.fis.util. CookieHttpOnlyFilter</filter-class></filter><filter-mapping><filter-name> CookieHttpOnly</filter-name><url-pattern>/*</url-pattern></filter-mapping>火狐測試結果:
谷歌測試結果:
漏洞2參考連接:
https://blog.51cto.com/10926470/1921232
https://blog.csdn.net/a19881029/article/details/27536917
總結
以上是生活随笔為你收集整理的检测到会话cookie中缺少HttpOnly属性的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: java 基础训练
- 下一篇: (Docker实战) 第三篇:配置_开发