【发布时间】:2022-07-07 16:59:47
【问题描述】:
如何使 Java Web / JSF 应用程序中的所有 cookie 安全?
我将以下几行添加到 web.xml 以使 JSESSIONID 安全且 httpOnly。然而,其他 cookie 并不安全。
<session-config>
<session-timeout>
15
</session-timeout>
<cookie-config>
<http-only>true</http-only>
<secure>true</secure>
<max-age>6000</max-age>
</cookie-config>
</session-config>
如果可以通过更改 web.xml 文件来实现,那就太好了。
【问题讨论】: