您现在的位置: 爱51代码网 >> 范文 >> 文章正文
Session Cookie without Secure flag set

Session Cookie without Secure flag set

最近用了一款测试软件 Acunetix Web Vulnerability Scanner7.0 
提示网站有个漏洞  Session Cookie without Secure flag set 

以前没有用过 这个软件 不晓得怎么解决这个问题~~~请问一下怎么解决啊 
网站里面只用了session 没用cookie Session数据保存在服务器端, 但是每一个客户端都需要保存一个SessionID, SessionID保存在Cookies中, 关闭浏览器时过期.
在向服务器发送的HTTP请求中会包含SessionID, 服务器端根据SessionID获取获取此用户的Session信息.
cookie

如果你在Servlet3或者更新的环境中开发,只需要在web.xml简单的配置就能实现这种效果。你要在web.xml中添加如下片段:
 
 <session-config>
 
   <cookie-config>
 
     <http-only>true</http-only>
 
   </cookie-config>
 
 </session-config>
 
 而且如果使用了secure标识,配置应该如下
 
 <session-config>
 
   <cookie-config>
 
     <http-only>true</http-only>
 
     <secure>true</secure>
 
   </cookie-config>
 
 </session-config>

  • 上一篇文章:

  • 下一篇文章: 没有了
  • 最新文章 热点文章 相关文章
    java如何判断一个字符串里的数字
    随机找出24个不一样的字,在把一
    java怎么实现html转为pdf
    lotus数据列表文档个数如何实时统
    lotus代理中LS如何将字符串保存到
    在lotus BS系统里怎样方便实现统
    undefined reference timer_crea
    linux文件/usr/lib破坏了,还原后
    linux上运行system函数时,print
    Failed to open eth0
    java如何判断一个字符串里的数字
    undefined reference timer_crea
    Failed to open eth0
    C/C++洗牌算法源代码
    ZOJ 3700 Ever Dream 文章中单词
    TortoiseGit和msysGit安装及使用
    sharepoint 2010 获取用户信息Us
    设计包含max函数的队列
    mysql主从同步延迟方案解决的学习
    青岛科学六年级下册教材分析
    webform中文本框textbox自动
    WPF控件的访问限制没有了
    ""!=transStatus与transStat
    WPF如何获取鼠标坐标的颜色R
    WPF下System.Windows.Ink的手
    ViewBag.AllowRemember ?? t
    c#serialport IO异常,请问是
    System.Collections.Generic
    如何用 Webbrowser 控件来点
    C#中如何动态提升权限
     



    设为首页 | 加入收藏 | 网站地图 | 友情链接 |