CFMX 8 Enterprise
Я включил параметр «Использовать переменные сеанса J2EE» в разделе «Переменные памяти», поскольку требования безопасности указывают, что постоянные файлы cookie не могут использоваться.
Я понял, что включение этого параметра скажет CF только создавать и использовать сеансовый файл cookie "JSESSIONID".
Однако мой сервер, похоже, все еще создает и использует файлы cookie старого стиля "CFID" и "CFTOKEN", срок действия которых истекает через тридцать лет.
Теперь, очевидно, я могу выполнить старый трюк с манипулированием CFID и CFTOKEN с помощью CFCOOKIE в моем Application.cfc, чтобы удалить дату истечения срока действия, но это то, что мне нужно добавить ко всем моим приложениям.
Это так же просто, как перезапустить службу ColdFusion? Жук? Или я просто неправильно понял настройки?