我必须将httpOnly标志设置为服务器发送的所有cookie。我的设想是:
我已经成功地将httpOnly标志设置为我的服务器发送的所有cookie(比如JSESSIONID)。但有两个陌生人的饼干..。和HASH_IPCZQX)我不知道他们从哪里来。
跟踪登录请求,我得到:
我正在使用Tomcat,并且我已经将上下文配置为使用httpOnly。
那个奇怪的饼干是什么,我该怎么做?
发布于 2016-09-13 10:55:15
这些是Novell/NetIQ访问管理器设置的cookie。我不认为你需要担心他们,或者你可以调整访问管理器的设置(我不知道产品的细节)。
https://stackoverflow.com/questions/39467716
复制相似问题