Ich möchte die HttpOnly Flag zu JSF/richfaces Cookies hinzufügen, vor allem die Sitzungscookie, um die Sicherheitsstufe in meiner Web App zu erhöhen. Irgendwelche Ideen?Wie setze ich das HttpOnly Flag auf JSF/Richfaces
2
A
Antwort
0
Etwas wie:
response.setHeader("Set-Cookie", "yourcookiename=yourcookievalue; HTTPOnly");
in einer Java-Umgebung funktionieren könnte. Ich kenne keinen JSF-spezifischen Weg, dies zu erreichen ... sorry
Dies scheint in Java keine leichte Aufgabe zu sein.
1
Möglicherweise gibt es etwas, mit dem Sie dies in Ihrer Servlet-Engine tun können. Dies ist Teil der Servlet 3.0-Spezifikation, die noch veröffentlicht werden soll.
0
Ich vermute, dass ich einen Filter verwenden muss, um einen Antwortwrapper hinzuzufügen, der allen Cookies die Markierung hinzufügt, wenn sie vom Framework hinzugefügt werden.
1
FacesContext facesContext = FacesContext.getCurrentInstance().getFacesContext();
HttpServletResponse response = (HttpServletResponse) facesContext.getExternalContext().getResponse();
response.addHeader("Set-Cookie", "yourcookiename=yourcookievalue; HTTPOnly");
Verwandte Themen
- 1. Wie setzt man httpOnly Flag in ngCookies?
- 2. gcloud-java pubsub API: Wie setze ich "Return sofort" flag
- 3. Wie setze ich die Einstellung HttpOnly des Session-Cookies auf false?
- 4. Wie setze ich das selecteditem
- 5. Wie setze ich das TCP_NODELAY Flag beim Laden der URL mit urllib2?
- 6. Wie bekomme ich httpOnly Cookies von android.webkit.CookieManager
- 7. Wie setze ich Object.prototype.somefunction auf `readonly`?
- 8. Wie setze ich das animierte Icon auf QPushButton in Qt5?
- 9. (PHP) Wie setze ich den Standardwert auf das Kontrollkästchen deaktiviert
- 10. Wie setze ich das Ratenlimit auf eine Sellerie-Schlange?
- 11. Wie setze ich das Böse Bit auf ausgehenden Datenverkehr
- 12. Wie setze ich das Arbeitsverzeichnis auf ein älteres Commit?
- 13. Wie setze ich den Fokus auf das oberste Objekt?
- 14. Wie setze ich Befehlsmuster auf Objekte über das Netzwerk an?
- 15. Wie setze ich das Abfrage-Layout korrekt auf Raster?
- 16. Wie setze ich das Icon auf getbase? FloatingActionsMenu
- 17. Wie setze ich zuerst das Token Icon?
- 18. Wie setze ich das Verfallsdatum in Android
- 19. Wie setze ich das UISegmentedControl-Erscheinungsbild zurück?
- 20. Wie setze ich das Gebietsschema für mysql?
- 21. Wie setze ich das Icon einer DLL?
- 22. Was macht das Enable-Flag für Service?
- 23. Wie setze localStorage Wert auf false?
- 24. Wie kann ich das "sichere" Flag für Cookies in einer ASP.NET MVC-Website setzen?
- 25. HTTPOnly-Cookies auf Windows Phone speichern
- 26. Wie lösche/setze ich das Passwortfeld emptyText onfocus/onblur?
- 27. Wie kann ich das Compiler-Flag -thumb in XCode entfernen?
- 28. Wie setze ich TargetNullValue auf ein Datum?
- 29. Wie setze ich CurrencySymbol auf Readonly CultureInfo.NumberFormat?
- 30. Wie setze ich UITabBarController auf View?