如何在jboss 4.2.3中为jsessionid cookie启用httponly

时间:2016-03-23 16:27:16

标签: cookies jsessionid jboss-4.2.x httponly

如何在jboss 4.2.3中为jsessionid cookie启用httponly?

注意:jboss 4.2.3正在实现servlet 2.4

1 个答案:

答案 0 :(得分:1)

我怕你不能...... 对于同样的要求,我不得不修补tomcat类。

tomcat的org.apache.tomcat.util.http.ServerCookie.java中的

您可以通过更改appendCookieValue方法上的代码来添加此类属性(您还可以检查要应用此Cookie的女巫Cookie)。