起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1623|回复: 14

[结贴] 关于X5.2.7设置HttpOnly的问题

[复制链接]

61

主题

250

帖子

555

积分

高级会员

Rank: 4

积分
555
QQ
发表于 2016-6-16 09:42:52 | 显示全部楼层 |阅读模式
本帖最后由 haodoyoudo78950 于 2016-6-16 09:44 编辑

我在X5平台中的tomcat配置文件中的
context.XML 配置了<Context useHttpOnly="true">
web.XML 配置了<cookie-config><http-only>true</http-only></cookie-config>
--------------------------------------------------------------------------------
但是cookies还是没有显示httponly
   1.png
想请教下X5平台中还需要在那里设置才可以?
1.png
发表于 2016-6-16 18:17:21 | 显示全部楼层
527以前版本建议在BeX5提问!
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35920
发表于 2016-6-16 18:58:59 | 显示全部楼层
具体需求要做什么?
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

61

主题

250

帖子

555

积分

高级会员

Rank: 4

积分
555
QQ
 楼主| 发表于 2016-6-17 13:12:03 | 显示全部楼层
本帖最后由 haodoyoudo78950 于 2016-6-17 13:37 编辑
jishuang 发表于 2016-6-16 18:58
具体需求要做什么?

需求就是可能会窃取或操纵客户会话和 cookie,它们可能用于模仿合法用户,从而使黑客能够以该用户身份查看或变更用户记录以及执行事务。看或变更用户记录以及执行事务。
回复 支持 反对

使用道具 举报

61

主题

250

帖子

555

积分

高级会员

Rank: 4

积分
555
QQ
 楼主| 发表于 2016-6-17 13:38:51 | 显示全部楼层
liangyongfei 发表于 2016-6-16 18:17
527以前版本建议在BeX5提问!

那帖子可以转到BEx5中吗,还是 我在BEx5中重新发一回帖
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35920
发表于 2016-6-17 16:23:51 | 显示全部楼层
帖子现在就在BeX5板块中,这个应该就是tomcat的标准设置,x5中应该不需要设置,这个需要跟相关人员确认一下,相关人员下午不在,下周一确认后回复
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

61

主题

250

帖子

555

积分

高级会员

Rank: 4

积分
555
QQ
 楼主| 发表于 2016-6-20 10:43:07 | 显示全部楼层
jishuang 发表于 2016-6-17 16:23
帖子现在就在BeX5板块中,这个应该就是tomcat的标准设置,x5中应该不需要设置,这个需要跟相关人员确认一下 ...

我在tomcat设置了,没起作用。
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35920
发表于 2016-6-20 14:09:55 | 显示全部楼层
这个是tomcat的特性应该可以,或者在\apache-tomcat\conf\server.xml的 <Context processTlds="false" docBase="../../runtime/UIServer" path="/x5" reloadable="false"> 中配置


看配置是否起作用,可以F12打开浏览器的开发人员调试工具,在console中输入document.cookie,看看结果中是否有JSESSIONID,没有JSESSIONID说明就是起作用的
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

61

主题

250

帖子

555

积分

高级会员

Rank: 4

积分
555
QQ
 楼主| 发表于 2016-6-20 15:02:47 | 显示全部楼层
jishuang 发表于 2016-6-20 14:09
这个是tomcat的特性应该可以,或者在\apache-tomcat\conf\server.xml的  中配置

我刚才试了一下,在server.xml中的context节点中增加了 useHttpOnly="true",但是依旧没有起作用。
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35920
发表于 2016-6-20 15:40:31 | 显示全部楼层
看配置是否起作用,可以F12打开浏览器的开发人员调试工具,在console中输入document.cookie,看看结果中是否有JSESSIONID,没有JSESSIONID说明就是起作用的

而且这个是tomcat的配置,平台不会去控制,可以用tomcat默认带的web案例测试,或者自己写一个web应用测试
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-5-4 19:53 , Processed in 0.079857 second(s), 26 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表