java web 防止xxs进攻,httponly设置

java web 防止xxs攻击,httponly设置

  里面讲述的很详细,没必要啰嗦了,直接上链接。

https://www.owasp.org/index.php/HttpOnly#Using_Java_to_Set_HttpOnly