Java学习者论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

恭喜Java学习者论坛(https://www.javaxxz.com)已经为数万Java学习者服务超过8年了!积累会员资料超过10000G+
成为本站VIP会员,下载本站10000G+会员资源,购买链接:点击进入购买VIP会员
JAVA高级面试进阶视频教程Java架构师系统进阶VIP课程

分布式高可用全栈开发微服务教程

Go语言视频零基础入门到精通

Java架构师3期(课件+源码)

Java开发全终端实战租房项目视频教程

SpringBoot2.X入门到高级使用教程

大数据培训第六期全套视频教程

深度学习(CNN RNN GAN)算法原理

Java亿级流量电商系统视频教程

互联网架构师视频教程

年薪50万Spark2.0从入门到精通

年薪50万!人工智能学习路线教程

年薪50万!大数据从入门到精通学习路线年薪50万!机器学习入门到精通视频教程
仿小米商城类app和小程序视频教程深度学习数据分析基础到实战最新黑马javaEE2.1就业课程从 0到JVM实战高手教程 MySQL入门到精通教程
查看: 350|回复: 0

[默认分类] Cookie设置HttpOnly,Secure,Expire属性

[复制链接]
  • TA的每日心情
    开心
    2021-12-13 21:45
  • 签到天数: 15 天

    [LV.4]偶尔看看III

    发表于 2018-6-7 10:42:34 | 显示全部楼层 |阅读模式


    在eclipese中创建Web工程时,有个dynamic web module version选项,首先解释下这个选项的意思:
    http://stackoverflow.com/questions/3985916/dynamic-web-module-option-in-eclipse
    That version correlates with Servlet API version. Servlet 3.0 (released at december 2009 as part of java EE 6) runs on Servlet 3.0 containers only (Tomcat 7, Glassfish 3, JBoss AS 6, etc). Servlet 2.5 (released at 11 may 2006 as part of Java EE 5) runs on Servlet 2.5 containers only or newer (Tomcat 6, Glassfish 2, JBoss AS 5, etc). Servlet 2.4 (released at november 2003 as part of J2EE 1.4) runs on Servlet 2.4 containers only or newer, etcetera.
    You just need to pick the right API version whatever you want to implement your webapp in. Or if you don"t have the freedom in picking the servlet container used, then pick the API which suits the servlet container version the best.
    As to why the JDK defaults to one or other, it"s just the minimum JDK requirement of the Servlet API version in question. Often, when you"re picking an older Servlet API, in reality the JRE/JDK used is also that old.
       
    Tomcat版本为6.0.39,JDK版本为1.6update45
    在Web工程上增加一个Filter对Cookie进行处理
    1. public class CookieFilter implements Filter {
    2.         public void doFilter(ServletRequest request, ServletResponse response,
    3.                         FilterChain chain) throws IOException, ServletException {
    4.                 HttpServletRequest req = (HttpServletRequest) request;
    5.             HttpServletResponse resp = (HttpServletResponse) response;
    6.             Cookie[] cookies = req.getCookies();
    7.             if (cookies != null) {
    8.                     Cookie cookie = cookies[0];
    9.                     if (cookie != null) {
    10.                             /*cookie.setMaxAge(3600);
    11.                             cookie.setSecure(true);
    12.                             resp.addCookie(cookie);*/
    13.                            
    14.                             //Servlet 2.5不支持在Cookie上直接设置HttpOnly属性
    15.                             String value = cookie.getValue();
    16.                             StringBuilder builder = new StringBuilder();
    17.                             builder.append("JSESSIONID=" + value + "; ");
    18.                             builder.append("Secure; ");
    19.                             builder.append("HttpOnly; ");
    20.                             Calendar cal = Calendar.getInstance();
    21.                             cal.add(Calendar.HOUR, 1);
    22.                             Date date = cal.getTime();
    23.                             Locale locale = Locale.CHINA;
    24.                             SimpleDateFormat sdf =
    25.                                             new SimpleDateFormat("dd-MM-yyyy HH:mm:ss",locale);
    26.                             builder.append("Expires=" + sdf.format(date));
    27.                             resp.setHeader("Set-Cookie", builder.toString());
    28.                     }
    29.             }
    30.             chain.doFilter(req, resp);
    31.         }
    32.         public void destroy() {
    33.         }
    34.         public void init(FilterConfig arg0) throws ServletException {
    35.         }
    36. }
    复制代码

    web.xml:
    1.     <filter>
    2.             <filter-name>cookieFilter</filter-name>
    3.             <filter-class>com.sean.CookieFilter</filter-class>
    4.     </filter>
    5.    
    6.     <filter-mapping>
    7.             <filter-name>cookieFilter</filter-name>
    8.             <url-pattern>/*</url-pattern>
    9.     </filter-mapping>
    复制代码

    FireFox:


    Chrome:

    IE:

       
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|手机版|Java学习者论坛 ( 声明:本站资料整理自互联网,用于Java学习者交流学习使用,对资料版权不负任何法律责任,若有侵权请及时联系客服屏蔽删除 )

    GMT+8, 2024-4-25 07:08 , Processed in 0.366599 second(s), 46 queries .

    Powered by Discuz! X3.4

    © 2001-2017 Comsenz Inc.

    快速回复 返回顶部 返回列表