1

セッションCookieをHttpOnlyにするようにJBoss5.1。*を設定する方法は?

<Context useHttpOnly="true">

動作しません。

4

3 に答える 3

4

やってみました

<SessionCookie secure="true" httpOnly="true" />

ここで説明したように。

于 2012-05-05T01:34:18.027 に答える
2

JBoss[EAP]5.0.1を使用して追加しています

<SessionCookie secure="true" httpOnly="true" />

<myJBossServerInstancePath>/deploy/jbossweb.sar/context.xml内

<Context cookies="true" crossContext="true">
    <SessionCookie secure="true" httpOnly="true" />
    ...

完璧に動作します(Lucianoに感謝します)。

于 2013-01-15T11:23:16.893 に答える