为了减少XSS跨站脚本攻击,防止读取修改cookie的内容,可以在tomcat中为cookie设置HttpOnly属性。
修改文件:tomcat/conf/context.xml
在<Context>标签中增加属性 useHttpOnly="true"
修改前:

修改后:

本文介绍如何通过在Tomcat的context.xml文件中设置useHttpOnly属性为true,来增强cookie的安全性,有效防御XSS跨站脚本攻击。
为了减少XSS跨站脚本攻击,防止读取修改cookie的内容,可以在tomcat中为cookie设置HttpOnly属性。
修改文件:tomcat/conf/context.xml
在<Context>标签中增加属性 useHttpOnly="true"
修改前:

修改后:

811

被折叠的 条评论
为什么被折叠?