cookieHttpOnly は Weblogic 8.x で使用できますか?? セキュリティ上の理由からセッション Cookie を HTTP に設定する必要があり、weblogic.xml デプロイメント記述子に何も見つかりません。
http://docs.oracle.com/cd/E13222_01/wls/docs81/webapp/weblogic_xml.html
助けてください!
cookieHttpOnly は Weblogic 8.x で使用できますか?? セキュリティ上の理由からセッション Cookie を HTTP に設定する必要があり、weblogic.xml デプロイメント記述子に何も見つかりません。
http://docs.oracle.com/cd/E13222_01/wls/docs81/webapp/weblogic_xml.html
助けてください!
httpOnly Cookie 属性は、weblogic 9.2 以降で使用できます。
しかし、これには回避策があります。https ://www.owasp.org/index.php/HTTPOnly を確認してください。
9.2 については、9.2 の Weblogic 記述子要素を参照してください。