手记

网络安全-HttpOnlyCookies

未启用 HttpOnly,×××者就能更容易地访问用户 cookie,会造成XSS×××

在web.xml里加入这个启用即可

  1. <session-config>  <cookie-config>   <http-only>true</http-only>  </cookie-config></session-config>



0人推荐
随时随地看视频
慕课网APP