当前位置: 首页 > news >正文

股票网站怎么做施工企业年终总结及明年工作计划

股票网站怎么做,施工企业年终总结及明年工作计划,天津建设网首页,wordpress幻灯片回收站在哪场景:比较古老的项目了,ssh架子,Chrome 51 开始,浏览器的 Cookie 新增加了一个SameSite属性,可用于防止 CSRF 攻击和用户追踪。因此需要给其字段赋值。 网上找了很多资源,由于jar版本比较低,没有…

场景:比较古老的项目了,ssh架子,Chrome 51 开始,浏览器的 Cookie 新增加了一个SameSite属性,可用于防止 CSRF 攻击和用户追踪。因此需要给其字段赋值。

网上找了很多资源,由于jar版本比较低,没有samesite字段,尝试过继承cookie重写类,修改tomcat配置等方式,均不可用;

查看了一些文档,最直接的方式试了下,可行:

private xxx xxx(){            
String sessionValue=((HttpServletRequest) request).getSession().getId();addSameSiteAttribute((HttpServletResponse)response,sessionValue);filter.doFilter(request, response);
}//自定修改cookie某属性内容
private void addSameSiteAttribute(HttpServletResponse response,String sessionValue) {//如果需要修改多个cookie属性 使用	response.addHeader(),内容格式与下方一致
response.setHeader("Set-Cookie","JSESSIONID="+sessionValue+";Path=/imService;HttpOnly=true;Secure;SameSite=Strict");}

SameSite可以设置为三个属性strict,Lax,None

strict属性:该属性表示表示完全禁止第三方cookie,也就是在跨站时,均不会携带cookie,只有当前站点的url和访问的站点的url一致时,才能携带cookie。但是我们此时想一种情况,比如说当前站点A存在一个链接,链接到gitte网站,如果我们之前已经登录了gitte网站的话,则我们再次访问该网站时应该是处于登录状态的。但是我们对当前站点cookie设置了SameSite属性为strict值,所以当前跳转链接并不会携带cookie,所以我们的信息无法得到认证,此时就需要重新登录

Set-Cookie: CookieName=CookieValue; SameSite=strict;

Lax:该属性比strict的属性要宽松一些,其允许我们在跨站使用get请求时(不准确,比如ajaxget)携带cookie。(重定向和window.open 是get请求

Set-Cookie: CookieName=CookieValue; SameSite=Lax;

None属性:chrome默认将Lax设置为默认值,此时我们可以更改samesite的值,将其设置为none,此时必须同时设置Secure属性(Cookie 只能通过 HTTPS 协议发送),否则无效。

Set-Cookie: widget_session=abc123; SameSite=None;Secure;

http://www.yayakq.cn/news/51874/

相关文章:

  • 哪一个网站有做实验的过程浙江省建设局城市平台网站
  • 开发网站需要时间wordpress 移动导航呼出
  • 全国建设交易信息网站深圳品牌策划公司推荐
  • 网站如何做网站名称意大利做包招工的网站
  • 郑州快速网站建设上海网站域名备案处
  • 渭南做网站的公司中龙建电力建设股份有限公司网站
  • 网站负责人核验现场拍摄照片深圳华鑫峰网站建设
  • 保定网站建设咨询江苏常州青之峰做网站
  • 古镇企业网站建设建设手机网站的目的
  • 农资销售网站建设方案高端网页开发
  • 绍兴做网站哪家好成都公众号小程序开发
  • 华为建站模板红色网站主题
  • 外贸网站建设制作设计案例dede网站根目录标签
  • 做网站 就上凡科建站成都网站建设 冠辰网站建设
  • 阿里云网站模板 解析阳山网站seo
  • 深圳网站设计收费标准free wordpress template
  • 克拉玛依 网站建设如乐建站之家
  • 展示型网站设计案例网站的后台怎么做调查问卷
  • 怎么才能制作网站呢网站首页不收录
  • 国外公司查询网站前几年做那些网站能致富
  • 大庆建设工程交易中心网站免费网站模板网
  • 网站集约化建设必要性连云港网站建设多少钱
  • 鄠邑区建设和住房保障局网站网站下载端口建设
  • 北京网站建设外包企业网站建设情况
  • 金泉网做网站找谁能看网站的视频app
  • 广告手机网站制作网站建设制作培训
  • 建站免费空间郑州做网站公司汉狮网
  • 建站卖素材广州网站优化电话
  • mg电子游戏网站开发国内免费接码
  • 潍坊网站建设500房地产网站建设公司