0

我想从请求和响应标头中隐藏默认 cookie 值,以便任何请求捕获工具都不会显示 cookie 值。我尝试了各种博客,其中他们说安全设置为 true,但它是用于为 https 设置 cookie 值。但我不想从请求或响应标头中隐藏 cookie 信息。

我正在使用 jdk 1.5、servlet 2.4 和 tomcat 5.35

4

1 回答 1

0

Cookie 是信息来回传递的方式。您无法将它们隐藏起来。

您可以尝试通过 HTTPS 工作并使用安全标签。Secure-Cookies 只会通过 HTTPS 处理,不会是任何捕获工具看到的纯文本。如果 HTTPS 不是选项,那么我猜你就不走运了。

于 2012-06-28T07:31:30.530 回答