WebSphere服务器学习记录(一)之was HttpOnly设置

- 前言 最近遇到个was环境下安全性方面的问题,须要后台返回给前端页面的cookie设置为HttpOnly属性,一开始was方面的知识比较匮乏,手动在项目代码拦截器里设置response.setHeader(“Set-Cookie”,“JSESSIONID=${value};HttpOnly”),发现几个问题。 ①发现后台Session对象的属性Id和前端发送请求携带的JESSIONID值有出入
相关文章
相关标签/搜索