Warning: file_get_contents(/data/phpspider/zhask/data//catemap/2/jsf-2/2.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
为spark java中的所有Cookie设置HttpOnly_Java_Embedded Jetty_Spark Java - Fatal编程技术网

为spark java中的所有Cookie设置HttpOnly

为spark java中的所有Cookie设置HttpOnly,java,embedded-jetty,spark-java,Java,Embedded Jetty,Spark Java,我开发了一个web UI来配置设备。为了保护这个实现OWASP前10名的UI,并修复Acunetix应用程序报告的错误,必须对其进行一些改进。其中之一是为cookies设置HTTP-ONLY。 如何更改/设置java spark中的cookie默认属性?请尝试以下操作: //set HttpOnly properties for all cookies for (String key : cookies.keySet()) { if (key != null) { res

我开发了一个web UI来配置设备。为了保护这个实现OWASP前10名的UI,并修复Acunetix应用程序报告的错误,必须对其进行一些改进。其中之一是为cookies设置HTTP-ONLY。
如何更改/设置java spark中的cookie默认属性?

请尝试以下操作:

//set HttpOnly properties for all cookies
for (String key : cookies.keySet()) {
    if (key != null) {
        response.removeCookie(key);
        response.cookie("/", key, cookies.get(key), 200, false, true);
    }
}
请注意,不可能通过spark更改jetty的设置。将此类功能添加到spark可以大大简化更改cookie相关设置的过程