IT,PMP,Design!
like movie,music,basketball&runner!

JSP中Cookie的安全属性(secure)设置

走过岁月......:

HTTP协议不仅是无状态的,而且是不安全的。使用HTTP协议的数据不经过任何加密就直接在网络上传播,有被截获的可能。使用HTTP协议传输很机密的内容是一种隐患。如果不希望Cookie在HTTP等非安全协议中传输,可以设置Cookie的secure属性为true。浏览器只会在HTTPS和SSL等安全协议中传输此类Cookie。下面的代码设置secure属性为true:

Cookie cookie = new Cookie("time", "20150108"); // 新建Cookie  

cookie.setSecure(true);                             // 设置安全属性  

response.addCookie(cookie);                         // 输出到客户端 

提示:secure属性并不能对Cookie内容加密,因而不能保证绝对的安全性。如果需要高安全性,需要在程序中对Cookie内容加密、解密,以防泄密。

评论
热度 ( 1 )
TOP

© G.I.JOE | Powered by LOFTER