【问题标题】:Setting Secure cookies when HTTPS (for mixed HTTPS/HTTP site) with JRun/ColdFusion使用 JRun/ColdFusion 在 HTTPS(用于混合 HTTPS/HTTP 站点)时设置安全 cookie
【发布时间】:2010-11-06 02:44:07
【问题描述】:

我们有一个在 CF7 上运行的站点,它具有登录和注销部分,并使用 jsessionid 进行会话。

当切换到 HTTPS(对于安全部分)时,我们需要启动一个新的安全会话,在 jsessionid cookie 上设置“安全”标志。

虽然 JRun 有一个设置“安全”的选项,但它似乎是一个孤注一掷的交易。

有没有办法在 HTTPS 模式下始终使用 Secure?


相关问题:Setting HttpOnly flag for all cookies

【问题讨论】:

    标签: security cookies coldfusion jrun jsessionid


    【解决方案1】:

    这个解释似乎很透彻。出于某种原因,这不是微不足道的。

    12robots.com Making the JSESSIONID Session Token Cookie SECURE and HTTPOnly and settings its PATH

    【讨论】:

    • 哦,我刚刚看到您已经提出了该建议,只是在另一个问题中。 :) 我不认为有一种顺利的方式来做你想做的事。恕我直言,这应该由服务器透明地处理。
    • 呵呵,我把问题分开了,因为它们是不同的问题,但我确实打算明确地将它们相互联系起来,现在就去做。我绝对同意这应该由服务器处理 - 如果 Tomcat 或 Resin 提供更好的控制,可能值得检查。
    猜你喜欢
    • 2010-10-20
    • 2018-10-05
    • 2013-08-21
    • 2019-06-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多