1

设置 http-only 我在 web.xml 中使用了这个

<session-config>
        <cookie-config>
        <http-only>true</http-only>
        </cookie-config>
    </session-config>

但它没有设置http-only。任何人都可以建议,可能是什么问题。以及如何设置它。

谢谢。

4

1 回答 1

5

您正在使用哪个容器以及哪个版本?请注意,因为 true 只能在 web.xml 中使用,因为 servlet 3.0

于 2011-10-20T13:23:50.237 回答