httponly

    0

    2답변

    최근에 웹 2.4에서 웹 3.0으로 마이그레이션되었습니다. 이 마이그레이션의 요구 사항 중 하나는 응용 프로그램에 'httponly'쿠키를 도입해야한다는 것입니다. 그래서, 예기치 않은 시간 제한의 원인이되는 내 web.xml 파일에 위의 sessionconfig 추가 내 web.xml을 <session-config> <session-timeout>240

    3

    1답변

    우리는 JQuery AJAX를 사용하여 로그인합니다. 로그인 서비스는 로그온 한 사용자의 GET 또는 로그인 실패의 경우, 승인되지 않은 HTTP 상태를 항상 리턴하는 REST 엔드 포인트 인 HTTP 302를 발행합니다. 302와 동시에 JSESSIONID에 대해 설정된 쿠키를 발행합니다. 쿠키는 HttpOnly 쿠키입니다. 스트레이트 HTTP 양식 게시

    1

    1답변

    쿠키의 HTTPOnly 특성과 관련하여 약간의 혼동이 있습니다. 나는 그것의 주요 용도가 XSS 공격으로부터 보호하기위한 것이라는 것을 알고있다. 쿠키에 대해 httponly를 사용하도록 설정 한 웹 응용 프로그램이 있다고 가정합니다. 나는 이것을 위해 Fiddler와 같은 차단 프록시를 사용했다. 그러나 모든 후속 트랜잭션에서 쿠키에는 httponly 플

    2

    1답변

    우리는 grails 2.0 + jetty 7.6.6을 실행 중이며 JSESSIONID 쿠키를 httpOnly로 설정해야합니다. stackoverflow에 대한 모든 대답은 서블릿 3.0 (부두 8이 필요함) 또는 바람둥이 중 하나를 가리키는 것으로 보입니다. 누구나 JSESSIONID 쿠키를 httptylyly 부두 7.x로 설정하는 명확한 방법을 제공 할

    1

    1답변

    스레드 How do you configure HttpOnly cookies in tomcat/java webapps?에서 요소에 지정된 공급 업체 특정 useHttpOnly 특성을 지원한다고 Tomcat 5.5. (> 28)가 가정 한 것으로 보았습니다. 내 server.xml에 구성된 모든 컨텍스트에이 속성을 추가했습니다. 그러나 JSESSIONID에만

    2

    2답변

    HttpOnly 인 경우 Javascript 내에 쿠키가 있는지 알아 볼 수 있습니까? 나는 그 안에있는 정보에 접근 할 필요가 없다. 상황에 대한 좀 더 자세한 정보는 원래 인증 토큰으로 쿠키를 사용하는 웹 서버가 있었고 클라이언트에 사용되지 않았으므로 보안에 추가되어 httponly로 설정되었습니다. 그러나 클라이언트가 쿠키가 있는지 알아야하는 경우 (

    1

    2답변

    사이트 크롤러의 병목 현상에 대한 도움이 필요한 매우 제한된 리소스를 가진 놀라운 사이트를 자원하고 있습니다. 그것은 VB.NET에서 WebBrowser Control을 사용하여 작성되었으며 단일 사이트로 데이터를 스크래핑합니다 (해당 사이트의 지식과 허가하에). this technique으로 HTTPOnly 쿠키에 액세스하여 병목 현상에 대한 가능한 해결

    0

    4답변

    javascript를 사용하여 HttpOnly 쿠키에 액세스하는 방법을 알고 계십니까? 쿠키의 요점은 보안상의 이유로 이러한 방식으로 쿠키를 가져올 수 없다는 것입니다. 그러나 여전히, 이것을 달성하는 방법이 지금은 절대적으로 있습니까? 전세계 일부 해커가이를 달성 할 방법을 찾지 못했습니까? 난 정말 자바 스크립트를 통해 그 쿠키를 (다른 수단)가 필요합

    0

    1답변

    WebBrowser 로그인 쿠키를 통해 궁극적으로 쿠키를 HttpWebRequest으로 보내려고합니다. 그들은 webBrowser1.Document.Cookie 쿠키가 HttpOnly보다 적습니다. 웨이 웹 브라우저 HttpOnly 쿠키? 브라우저에서 Http 만 쿠키에 대한 액세스 권한을 얻는 방법을 요구하는 경우 개발 언어는 C#을

    0

    1답변

    첫 번째 모바일 웹 앱을 만들 예정이며 Android 2.3의 브라우저가 httponly를 구현하지 못한다는 사실을 알았습니다. 이 문제를 완화 할 수있는 방법은 무엇입니까? 이것은 잃어버린 원인입니까?