CFMX 8 企业版
我已经打开了内存变量下的“使用 J2EE 会话变量”设置,因为安全要求规定不能使用持久性 cookie。
我知道打开此设置将告诉 CF 仅创建和使用“JSESSIONID”会话 cookie。
但是,我的服务器似乎仍在创建和使用旧式的“CFID”和“CFTOKEN”cookie,有效期为 30 年后。
现在,显然,我可以在我的 Application.cfc 中使用 CFCOOKIE 操作 CFID 和 CFTOKEN 来删除过期日期,但这是我需要添加到所有应用程序中的东西。
是不是像重启 ColdFusion 服务一样简单?一个错误?还是我只是误解了设置?