appscan吧 关注:33贴子:82
  • 1回复贴,共1

加密会话(SSL)Cookie 中缺少 Secure 属性

只看楼主收藏回复

appscan扫描这类问题时,相应信息信息中存在Secure属性,却一直报这个问题,项目的web.xm中已加入
<session-config>
<cookie-config>
<secure>true</secure>
</cookie-config>
<session-timeout>480</session-timeout>
</session-config>
而且在过滤其中设置response.setSecure(true) ;
各位大神帮看下是不是误报


IP属地:广东1楼2017-08-24 12:25回复
    请问有解决办法了没,我也遇到一样的问题了。


    IP属地:江苏2楼2018-11-05 16:16
    回复