【问题标题】:JSESSIONID cookie sent by Weblogic is missing the last partWeblogic 发送的 JSESSIONID cookie 缺少最后一部分
【发布时间】:2017-05-03 07:48:36
【问题描述】:

我们正在 Weblogic 12c (12.1.2.0.0) 上部署我们的 Java Web 应用程序。 JSESSIONID cookie 的值与服务器中的值不同。 cookie 没有最后一部分。这会导致我们的一种方法出错。

cookie的值:

1lPNJjJR-izDn1LQy8Lo69_jujcgCcBtPPCz9jS9zVkE2N4_m5JM!1969913142

和服务器上同一会话的值:

1lPNJjJR-izDn1LQy8Lo69_jujcgCcBtPPCz9jS9zVkE2N4_m5JM!1969913142!1493733119155

cookie 中不存在最后一个感叹号和后面的值。

我们知道这种格式,但为什么 Weblogic 不发送整个值? 这是故意的(会话固定的安全措施)还是我们配置错误?

【问题讨论】:

    标签: weblogic weblogic12c


    【解决方案1】:

    会话由第一个感叹号之前的部分标识。 感叹号后面的值是对拥有会话的 WebLogic 服务器的引用。 根据会话的复制,在第一个感叹号之后最多可以有三个值。当主/从服务器关闭时,这些值可以通过 Set-Cookie 标头更改。

    【讨论】:

      猜你喜欢
      • 2018-05-25
      • 2014-06-11
      • 2011-09-19
      • 2020-03-09
      • 2017-04-30
      • 2015-08-08
      • 2021-09-10
      • 2011-07-22
      • 2011-07-03
      相关资源
      最近更新 更多