websphere was 服务器cookie不能访问

 时间:2026-02-14 06:15:27

1、首先找负责服务器配置的同事帮忙看了下,『启用cookie』 选项是开着的,而且服务器端能看到cookie信息,但是客户端就是访问不到(同样的客户端IE在tomcat容器的情况下是可以正常访问的,说明是was的问题)

2、经过负责服务器配置的同事百般寻找,问题终于找到了,是由于was默认开启HttpOnly 的模式,这种模式下 在浏览器的 document对象中就看不到Cookie了,而浏览器在浏览的时候不受任何影响,因为Cookie会被放在浏览器头中发送出去(包括ajax)。

3、有两种模式:

Secure和HttpOnly。

4、Secure属性: 当设置为true时,表示创建的 Cookie 会被以安全的形式向服务器传输,也就是只能在 HTTPS 连接中被浏览器传递到服务器端进行会话验证,如果是 HTTP 连接则不会传递该信息,所以不会被窃取到Cookie 的具体内容。

5、HttpOnly属性: 如果在Cookie中设置了"HttpOnly"属性,那么通过程序(JS脚本、Applet等)将无法读取到Cookie信息,这样能有效的防止XSS攻击。

  • 日本旅游攻略
  • 200升水千分五盐是多少克
  • QQ企鹅宠物攻略之密室探险第九关
  • 梦幻西游灵饰属性详解
  • 有哪些一键发布工具可以一键发布文章?
  • 热门搜索
    厉行节约反对浪费手抄报内容 五年级语文手抄报 说好普通话手抄报 关于普通话的手抄报 感恩祖国手抄报 小学生读书手抄报 初一数学手抄报 我爱家乡手抄报 中秋节手抄报图片大全 抗疫英雄手抄报