如何在jboss 4.2.3中为jsessionid cookie启用httponly?
注意:jboss 4.2.3正在实现servlet 2.4
答案 0 :(得分:1)
我怕你不能...... 对于同样的要求,我不得不修补tomcat类。
tomcat的org.apache.tomcat.util.http.ServerCookie.java中的
您可以通过更改appendCookieValue
方法上的代码来添加此类属性(您还可以检查要应用此Cookie的女巫Cookie)。