次のように使用せずにCookieを安全にする方法やhttpのみにする方法はありますかresponse.setHeader
:
response.setHeader("Set-Cookies",
"name1=value2; Path=/path; Secure; HttpOnly," +
"name2=value2; Expires=Sun, 03-Jun-2012 23:00:56 GMT; Path=/, etc.");
しかし、いくつかの組み込み機能を使用していますか?
PS セッション Cookie について話しているのではなく、アプリケーションが使用するカスタム Cookie です。