セッションCookieをHttpOnlyにするようにJBoss5.1。*を設定する方法は?
<Context useHttpOnly="true">
動作しません。
セッションCookieをHttpOnlyにするようにJBoss5.1。*を設定する方法は?
<Context useHttpOnly="true">
動作しません。
JBoss[EAP]5.0.1を使用して追加しています
<SessionCookie secure="true" httpOnly="true" />
<myJBossServerInstancePath>/deploy/jbossweb.sar/context.xml内
<Context cookies="true" crossContext="true">
<SessionCookie secure="true" httpOnly="true" />
...
完璧に動作します(Lucianoに感謝します)。