cookie httponly

    xiaoxiao2021-04-17  47

    Java 中的JSESSIONID的cookie。默认是httponly 具体啥是httponly 设置cookie为httponly将无法被javascript读取到。 所以默认情况下JavaScript是无法通过读取JSESSIONID的值再到服务器端找与之相对应的Session里面的数据

    但还是有办法的,就是将JSESSIONID设置为 非httponly

    Cookie cookie = new Cookie("JSESSIONID", req.getSession().getId()); cookie.setHttpOnly(false); resp.addCookie(cookie); resp.sendRedirect("/result.jsp");
    转载请注明原文地址: https://ju.6miu.com/read-673893.html

    最新回复(0)