質問

要求 cookie HTTPONLYに設定する方法はありますか。 ?そうでなければ、なぜそれを設定できないのですか?応答クッキーを href="https://www.owasp.org/index.php/www.owasp.org/index.php/httponly" real="nofollow"> httponly をweblogxを使用して設定しました。XML / WebLogic Server。

役に立ちましたか?

解決

不可能です。

Cookieは、HTTP応答内の set です.httpリクエストから read です。Cookieが作成されたときにのみフラグを設定することができるため、HTTPを使用するときにのみ応答に設定できます。

ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top