1. 首页
  2. 移动开发
  3. JavaME
  4. SessionCookie的HttpOnly和secure属性

SessionCookie的HttpOnly和secure属性

上传者: 2019-07-13 01:58:57上传 TXT文件 3.01KB 热度 29次
一、属性说明:1secure属性当设置为true时,表示创建的Cookie会被以安全的形式向服务器传输,也就是只能在HTTPS连接中被浏览器传递到服务器端进行会话验证,如果是HTTP连接则不会传递该信息,所以不会被窃取到Cookie的具体内容。2HttpOnly属性如果在Cookie中设置了"HttpOnly"属性,那么通过程序(JS脚本、Applet等)将无法读取到Cookie信息,这样能有效的防止XSS攻击。对于以上两个属性,首先,secure属性是防止信息在传递的过程中被监听捕获后信息泄漏,HttpOnly属性的目的是防止程序获取cookie后进行攻击。其次,GlassFish2.x支持的是serv
用户评论
码姐姐匿名网友 2019-07-13 01:58:57

可以用,非常感谢

码姐姐匿名网友 2019-07-13 01:58:57

可用资源,谢

码姐姐匿名网友 2019-07-13 01:58:57

谢谢分享,正好用到