【问题标题】:How delete the JSESSIONID cookie from the browser with HttpOnly flag set如何从设置了 HttpOnly 标志的浏览器中删除 JSESSIONID cookie
【发布时间】:2017-02-07 11:29:39
【问题描述】:

如果我听起来不好,请道歉。

我有一个xyz.war,它进行一些身份验证并设置一个cookie(设置了HttpOnly,所以我不能通过javascript使其过期),以便在用户下次登录时保持会话。现在,鉴于我可以访问托管 xyz.war 的 Tomcat,我如何编写一个可以 expire/delete cookie 的 Java 程序?我可以创建一个 java 项目的.war 并将其托管在同一个 Tomcat 中,并通过 api 从客户端访问它。

【问题讨论】:

    标签: java session-cookies tomcat8 jsessionid


    【解决方案1】:

    您会使 xyz 应用程序中的会话无效。由第三方删除(因此能够修改)cookie 将是一个安全漏洞。

    【讨论】:

    • 我可以访问 Tomcat 服务器,但我不能更改 xyz.war
    • @IshankDubey 当然,但这不是一个选项。
    猜你喜欢
    • 1970-01-01
    • 2011-02-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-06-13
    • 1970-01-01
    • 2012-12-12
    • 2019-08-13
    相关资源
    最近更新 更多