Флаг только Http не работает на Tomcat 6 и сервлет 2,5 - PullRequest
0 голосов
/ 08 января 2020

Я хочу сделать моего повара ie безопасным и только по http-запросу. Я видел много таких постов, которые, кажется, работают нормально, но используют файлы конфигурации и сервлет +2.5. То, что я в основном хочу сделать, это установить только мой повар ie http и (если возможно) только ssl.

1 Ответ

0 голосов
/ 09 января 2020

Servlet 2.5 не поддерживает, чтобы куки были помечены как HttpOnly. В сервлете 3.0 предусмотрена возможность помечать файлы cookie как HttpOnly.

...