漏洞扫描-- Cookie没有HttpOnly标志设置
java设置session配置:
yml文件配置:
server:
session:
cookie:
http-only: true
或者properties文件配置:
server.session.cookie.http-only=true
本文介绍如何在Java中通过YML或properties文件配置session的cookie属性,确保HttpOnly标志被正确设置,以增强安全性。
yml文件配置:
server:
session:
cookie:
http-only: true
或者properties文件配置:
server.session.cookie.http-only=true
9665

被折叠的 条评论
为什么被折叠?
