java - 从请求或响应 header 中隐藏 cookie

标签 java jsp jakarta-ee tomcat tomcat5.5

我想从请求和响应 header 中隐藏默认 cookie 值,以便任何请求捕获工具都不会显示 cookie 值。我尝试了各种博客,其中他们说安全设置为真,但它是为 https 设置 cookig 值。但我不想从请求或响应 header 中隐藏 cookie 信息。

我正在使用 jdk 1.5、servlet 2.4 和 tomcat 5.35

最佳答案

Cookie 是来回传递信息的方式。您无法将它们隐藏起来。

您可以尝试通过 HTTPS 工作并使用安全标签。 Secure-Cookies 将仅通过 HTTPS 处理,并且不会是任何捕获工具都可以看到的明文。如果无法选择 HTTPS,那我猜你就不走运了。

关于java - 从请求或响应 header 中隐藏 cookie,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11239591/

相关文章:

java - 如何使用 Byte Buddy 创建默认构造函数

java - 如何在JSP中迭代Mapped对象的列表项列表?

java - 本地主机上的数据库和使用 Java 在线开发的网站的连接 URL 应该是什么?

java - web.xml 到 WebSecurityConfigurerAdapter

java - SOAP 消息的输入参数的大小限制是多少

java - 写入 .csv 文件中的新行而不覆盖第一行

java - 如果用户尚未登录,如何为 getDisplayName() 写入 if 语句?

java - 使用jsp显示空结果

java - 返回整数数组的 SQLite 查询数据

java - 将没有任何循环的二维数组的 C++ 递归填充实现转换为 Java?