开发者社区> 问答> 正文

session-cookie without secure flag set解决方案:报错

自己的java项目用WVS扫描了下,扫出一个session-cookie without secure flag set这个漏洞,网上找了些资料都是说servlet3.0上的,可以直接在web.xml里加

    <cookie-config>

 <http-only>true</http-only>
    <secure>true</secure>
  </cookie-config>这个配置,但是我加了之后,原来存在cookie里的东西就读取不了,导致登录失败,所以想问下,除了这种方式,还有别的方法能解决么

展开
收起
kun坤 2020-06-07 21:19:14 1578 0
1 条回答
写回答
取消 提交回答
  • 这个的作用是让页面的js无法读取到cookie, 是一种保护措施。######嗯是的,现在问题了加了这个标志后,我action里面读取不到原来 放在里面的参数,不加这个标志,我就能读取到,有什么方法能绕过这个么######敏感的cookie(如登录信息) ,使用httponly,其它就不用设httponly了######设置了这个secure之后,会导致放在session中的值 丢失么?######试过单独给他加,还是会出现这种问题

    2020-06-07 21:19:18
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载