websphere was 服务器cookie不能访问

 时间:2024-10-13 07:28:10

1、首先找负责服务器配置的同事帮忙看了下,『启用cookie』 选项是开着的,而且服务器端能看到cookie信息,但是客户端就是访问不到(同样的客户端IE在tomcat容器的情况下是可以正常访问的,说明是was的问题)

2、经过负责服务器配置的同事百般寻找,问题终于找到了,是由于was默认开启HttpOnly 的模式,这种模式下 在浏览器的 document对象中就看不到Cookie了,而浏览器在浏览的时候不受任何影响,因为Cookie会被放在浏览器头中发送出去(包括ajax)。

3、有两种模式:Secure和HttpOnly。

4、Secure属性: 当设置为true时,表示创建的 Cookie 会被以安全的形式向服务器传输,也就是只能在 HTT霸烹钟爷PS 连接中被浏览器传递到服务器端进行会话验证,如果是 HTTP 连接则不会传递该信息,所以不会被窃取到Cookie 的具体内容。

5、HttpOnly属性: 如果在Cookie中设置了"HttpOnly"属性,那么通过程序(JS脚本、Applet等)将无法读取到Cookie信息,这样能有效的防止XSS攻击。

  • 日本旅游攻略
  • 200升水千分五盐是多少克
  • QQ企鹅宠物攻略之密室探险第九关
  • 梦幻西游灵饰属性详解
  • 有哪些一键发布工具可以一键发布文章?
  • 热门搜索
    业精于勤荒于嬉行成于思毁于随的意思 嫣然一笑什么意思 银杏叶子像什么 桑梓是什么意思 南无阿弥陀佛是什么意思 乙肝表面抗体阳性是什么意思 勉励的意思 ft是什么意思 ptsd是什么意思梗 蓦然的意思