我有一个 jsp 页面,它返回显示在 HTTP 页面上的内容,我的应用程序的其余部分是 HTTPS。
现在,当我在 HTTP 页面上从 HTTPS 浏览到我的 jsp 时,我丢失了我的 cookie(来自 HTTPS 的 cookie 是安全的,这在 HTTP 页面中是不允许的)。因此,我在我的 jsp 页面标题中添加了session=false,但是当我调用我的 jsp 时,我仍然收到一个 JSESSIONID,我想我不想要那个。
因为如果来自 http 页面的 jsessionid 与来自 https 的 jsessionid 不同,我就会退出。
那么如何防止 JSP 生成 JSESSIONID 呢?
ps:我使用的是tomcat 6。