Cookie没有HttpOnly标志设置 -- Cookie没有安全标志设置

漏洞扫描-- Cookie没有HttpOnly标志设置

java设置session配置:

yml文件配置:
server:
  session:
    cookie:
      http-only: true

或者properties文件配置:

server.session.cookie.http-only=true

 

 

你可能感兴趣的:(java)