1. 程式人生 > >Java 開發 | 安全篇 設定Cookie 的HttpOnly屬性

Java 開發 | 安全篇 設定Cookie 的HttpOnly屬性

這種配置攔截器通過response給cookie新增HttpOnly屬性、在某種情況下並太不合理、而且可能對專案有寫影響、我的專案在這麼做之後再Google瀏覽器沒有問題,但在FF和IE上、發現了問題。我們專案頁面用了tiles框架佈局,在LoginAction登入返回到struts result配置跳轉到tiles、teles再自己傳送請求載入資料、問題就出現在這裡、此時傳送的請求與之前傳送的請求現在為不同session、導致出錯。遮蔽CookieFiter後沒問題、因此猜想是因為HttpOnly屬性的影響使session改變了。