【请教,我在用漏洞扫描软件对项目安全扫描时,提示cookie中缺少HttpOnly属性】
![请教,我在用漏洞扫描软件对项目安全扫描时,提示cookie中缺少HttpOnly属性](http://img.guangxilong.com/230308/01292531L-0.png)
文章插图
请咨询 。我用漏洞扫描软件扫描项目安全时,提示cookie中缺少HttpOnly属性 。我用漏洞扫描软件扫描项目安全时,提示cookie中缺少HttpOnly属性 。简介:我在开发的时候只用session保存用户id,没有用cookies 。http还设置吗?我找不到放它的地方 。我用的是servlet 2.5解决方案:较新版本默认开启HttpOnly,也可以去co里的server.xml 。
- 影响我国地热事业发展的主要问题
- 我的swift代码问题出在哪儿了
- 有个接舆的典故请问是什么,“我本楚狂人. 凤歌笑孔丘”,出自哪里,典故是什么?
- 我的世界信标怎么激活,我的世界如何做七层信标?
- 1967年6月17日,我国第一颗氢弹第几个
- 请教我想用Nagios短信提醒警告信息,有这样的兼容硬件平台吗?谢谢。
- 最新个性签名吧,不要凶我的语录?
- 请教大家用Eclipse能把?j?a?v?a?程?序?打?包?成?非可执行J?a?r?包吗?
- 简单的代码,教教我这个菜鸟吧
- 95岁女院士鼓励女性不要自我设限,女性该怎么活出自己的一番天地?