Javaアプリケーションサーバーによって生成された元のWebページを取得し、set-cookieセッションヘッダーを変換して追加のフラグを持つApache構成を作成するにはどうすればよいですか.
すなわち
から
Set-Cookie:JSESSIONID=f232xxx; path=/moedev-wss; secure
に
Set-Cookie:JSESSIONID=f232xxx; path=/moedev-wss; secure; httponly
残念ながら、私が持っている Java コードは簡単に更新できませんが、Apache のヘッダーを変更できれば問題は解決します。
注: 次のモジュールを調査しました。
- mod_headers: 他のジェネレーターによって生成されたコンテンツを検索できません。
- mod_rewrite: プロキシされていないコンテンツは編集しません。
- mod_proxy: プロキシされていないコンテンツは編集しません。
なぜ私はこれをしたいのですか? 要するに: セキュリティの問題については、件名の OWASP を参照してください。