背景 Java Web 应用中,如果没有对 JESSIONID 这类 Cookie 信息设置 httpOnly 属性,就存中这种风险:Java Web 应用中,如果没有对 JESSIONID 这类 Cookie 信息设置 你的当前访问异常,请进行认证后继续阅读剩余内容。 提交