websphere was 服务器cookie不能访问

 时间:2024-10-13 07:28:10

1、首先找负责服务器配置的同事帮忙看了下,『启用cookie』 选项是开着的,而且服务器端能看到cookie信息,但是客户端就是访问不到(同样的客户端IE在tomcat容器的情况下是可以正常访问的,说明是was的问题)

2、经过负责服务器配置的同事百般寻找,问题终于找到了,是由于was默认开启HttpOnly 的模式,这种模式下 在浏览器的 d泠贾高框ocument对象中就看不到Cookie了,而浏览器在浏览的时候不受任何影响,因为Cookie会被放在浏览器头中发送出去(包括ajax)。

3、有两种模式:Secure和HttpOnly。

4、Secure属性: 当设置为true时,表示创建的 Cookie 会被以安全的形式向服务器传输,也就是只能在 HTT霸烹钟爷PS 连接中被浏览器传递到服务器端进行会话验证,如果是 HTTP 连接则不会传递该信息,所以不会被窃取到Cookie 的具体内容。

5、HttpOnly属性: 如果在Cookie中设置了"HttpOnly"属性,那么通过程序(JS脚本、Applet等)将无法读取到Cookie信息,这样能有效的防止XSS攻击。

  • 日本旅游攻略
  • 200升水千分五盐是多少克
  • QQ企鹅宠物攻略之密室探险第九关
  • 梦幻西游灵饰属性详解
  • 有哪些一键发布工具可以一键发布文章?
  • 热门搜索
    讲普通话 写规范字手抄报 鲁迅手抄报 法律进校园手抄报 我爱文学的手抄报 时代广场的蟋蟀手抄报 祖国在我心中手抄报资料 经典伴我行手抄报 好看的手抄报图片大全 孝敬父母手抄报 关于校园的手抄报