websphere was 服务器cookie不能访问

 时间:2024-10-13 07:28:10

1、首先找负责服务器配置的同事帮忙看了下,『启用cookie』 选项是开着的,而且服务器端能看到cookie信息,但是客户端就是访问不到(同样的客户端IE在tomcat容器的情况下是可以正常访问的,说明是was的问题)

2、经过负责服务器配置的同事百般寻找,问题终于找到了,是由于was默认开启HttpOnly 的模式,这种模式下 在浏览器的 d泠贾高框ocument对象中就看不到Cookie了,而浏览器在浏览的时候不受任何影响,因为Cookie会被放在浏览器头中发送出去(包括ajax)。

3、有两种模式:Secure和HttpOnly。

4、Secure属性: 当设置为true时,表示创建的 Cookie 会被以糟舒弄瘟安全的形式向服务器传输,也就是只能在 HTT霸烹钟爷PS 连接中被浏览器传递到服务器端进行会话验证,如果是 HTTP 连接则不会传递该信息,所以不会被窃取到Cookie 的具体内容。

5、HttpOnly属性: 如果在Cookie中设置了"HttpOnly"属性,那么通过程序(JS脚本、Applet等)将无法读取到Cookie信息,这样能有效的防止XSS攻击。

  • 日本旅游攻略
  • 200升水千分五盐是多少克
  • QQ企鹅宠物攻略之密室探险第九关
  • 梦幻西游灵饰属性详解
  • 有哪些一键发布工具可以一键发布文章?
  • 热门搜索
    陀螺世界怎么升级快 旅游大数据 张家界大峡谷景区 呼伦贝尔旅游攻略 毕棚沟旅游攻略 泸州旅游景点大全 感冒可以吃什么水果 山西旅游景点大全 爱他美奶粉怎么冲 旅游三亚