目录
句法
范围
返回
示例 3
首页 Java java教程 如何在Java中设置HttpOnly Cookie?

如何在Java中设置HttpOnly Cookie?

Apr 22, 2023 pm 06:37 PM
java cookie httponly

Httponly cookie 是一种 cookie 安全解决方案。

在支持httponly cookie的浏览器(IE6+、FF3.0+)中,如果cookie中设置了“httponly”属性,则JavaScript脚本将无法读取cookie信息,可以有效防止XSS攻击,让网站应用更安全。

但是J2EE4、J2EE5 cookie不提供设置httponly属性的方法,所以如果需要设置httponly属性需要自己处理。

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

32

33

34

35

36

37

38

39

40

41

42

43

44

45

46

47

48

49

50

51

52

import javax.servlet.http.Cookie;

import javax.servlet.http.HttpServletResponse;

  

/**

 * Cookie Tools

 */

public class CookieUtil {

  

    /**

           * Set httponly cookie

     * @param  Response HTTP response

     * @param  Cookie cookie object

     * @param  Ishttponly is httponly

     */

    public static void addCookie(HttpServletResponse response, Cookie cookie, boolean isHttpOnly) {

        String name = cookie.getName();//Cookie name

        String value = cookie.getValue();//Cookie value

        int maxAge = cookie.getMaxAge();//Maximum survival time (milliseconds, 0 representative deletion, -1 represents the same as the browser session)

        String path = cookie.getPath();//path

        String domain = cookie.getDomain();//area

        boolean isSecure = cookie.getSecure();//Is there a security protocol?

  

        StringBuilder buffer = new StringBuilder();

  

        buffer.append(name).append("=").append(value).append(";");

  

        if (maxAge == 0) {

            buffer.append("Expires=Thu Jan 01 08:00:00 CST 1970;");

        } else if (maxAge > 0) {

            buffer.append("Max-Age=").append(maxAge).append(";");

        }

  

        if (domain != null) {

            buffer.append("domain=").append(domain).append(";");

        }

  

        if (path != null) {

            buffer.append("path=").append(path).append(";");

        }

  

        if (isSecure) {

            buffer.append("secure;");

        }

  

        if (isHttpOnly) {

            buffer.append("HTTPOnly;");

        }

  

        response.addHeader("Set-Cookie", buffer.toString());

    }

  

}

登录后复制

值得一提的是,Java Ee 6.0中的cookie已经设置了httponly,所以如果兼容Java EE 6.0兼容的容器(例如Tomcat 7),可以使用cookie.sethttponly设置HTTPONLY:

1

cookie.setHttpOnly(true);

登录后复制

Java HttpCookie 类的setHttpOnly(Boolean httpOnly) 方法用于指示cookie 是否可以被认为是HTTPOnly。如果设置为 true,则 cookie 不能被 JavaScript 等脚本引擎访问。

句法

1

public void setHttpOnly(boolean httpOnly)

登录后复制

范围

上述方法只需要一个参数:

httpOnly - 如果 cookie 仅是 HTTP,则表示 true,这意味着它作为 HTTP 请求的一部分可见。

返回

不适用

示例 1

1

2

3

4

5

6

7

8

9

10

import java.net.HttpCookie; 

public class JavaHttpCookieSetHttpOnlyExample1 { 

  public static void main(String[] args) { 

    HttpCookie  cookie = new HttpCookie("Student", "1"); 

    // Indicate whether the cookie can be considered as HTTP Only or not. 

        cookie.setHttpOnly(true); 

    // Return true if the cookie is considered as HTTPOnly. 

System.out.println("Check whether the cookie is HTTPOnly: "+cookie.isHttpOnly()); 

     

 }

登录后复制

输出:

Check whether the cookie is HTTPOnly: true

示例 2

1

2

3

4

5

6

7

8

9

10

import java.net.HttpCookie; 

public class JavaHttpCookieSetHttpOnlyExample2 { 

    public static void main(String[] args) { 

        HttpCookie  cookie = new HttpCookie("Student", "1"); 

        // Indicate whether the cookie can be considered as HTTP Only or not. 

            cookie.setHttpOnly(false); 

        // Return false if the cookie is not considered as HTTPOnly. 

    System.out.println("Check whether the cookie is HTTPOnly: "+cookie.isHttpOnly()); 

   

}

登录后复制

输出:

Check whether the cookie is HTTPOnly: false

示例 3

1

2

3

4

5

6

7

8

9

10

11

12

import java.net.HttpCookie; 

public class JavaHttpCookieSetHttpOnlyExample3 { 

    public static void main(String[] args) { 

        HttpCookie cookie1 = new HttpCookie("Student1", "1"); 

        HttpCookie cookie2 = new HttpCookie("Student2", "2"); 

        //Indicate whether the cookie can be considered as HTTP Only or not. 

        cookie1.setHttpOnly(true); 

        cookie2.setHttpOnly(false); 

        System.out.println("Check whether the first cookie is HTTPOnly:"+cookie1.isHttpOnly()); 

        System.out.println("Check whether the second cookie is HTTPOnly:"+cookie2.isHttpOnly()); 

       

    }

登录后复制

输出:

Check whether the first cookie is HTTPOnly:true
Check whether the second cookie is HTTPOnly:false

以上是如何在Java中设置HttpOnly Cookie?的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

<🎜>:泡泡胶模拟器无穷大 - 如何获取和使用皇家钥匙
3 周前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系统,解释
3 周前 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆树的耳语 - 如何解锁抓钩
3 周前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

热门话题

Java教程
1664
14
CakePHP 教程
1423
52
Laravel 教程
1321
25
PHP教程
1269
29
C# 教程
1249
24
突破或从Java 8流返回? 突破或从Java 8流返回? Feb 07, 2025 pm 12:09 PM

Java 8引入了Stream API,提供了一种强大且表达力丰富的处理数据集合的方式。然而,使用Stream时,一个常见问题是:如何从forEach操作中中断或返回? 传统循环允许提前中断或返回,但Stream的forEach方法并不直接支持这种方式。本文将解释原因,并探讨在Stream处理系统中实现提前终止的替代方法。 延伸阅读: Java Stream API改进 理解Stream forEach forEach方法是一个终端操作,它对Stream中的每个元素执行一个操作。它的设计意图是处

PHP:网络开发的关键语言 PHP:网络开发的关键语言 Apr 13, 2025 am 12:08 AM

PHP是一种广泛应用于服务器端的脚本语言,特别适合web开发。1.PHP可以嵌入HTML,处理HTTP请求和响应,支持多种数据库。2.PHP用于生成动态网页内容,处理表单数据,访问数据库等,具有强大的社区支持和开源资源。3.PHP是解释型语言,执行过程包括词法分析、语法分析、编译和执行。4.PHP可以与MySQL结合用于用户注册系统等高级应用。5.调试PHP时,可使用error_reporting()和var_dump()等函数。6.优化PHP代码可通过缓存机制、优化数据库查询和使用内置函数。7

PHP与Python:了解差异 PHP与Python:了解差异 Apr 11, 2025 am 12:15 AM

PHP和Python各有优势,选择应基于项目需求。1.PHP适合web开发,语法简单,执行效率高。2.Python适用于数据科学和机器学习,语法简洁,库丰富。

PHP与其他语言:比较 PHP与其他语言:比较 Apr 13, 2025 am 12:19 AM

PHP适合web开发,特别是在快速开发和处理动态内容方面表现出色,但不擅长数据科学和企业级应用。与Python相比,PHP在web开发中更具优势,但在数据科学领域不如Python;与Java相比,PHP在企业级应用中表现较差,但在web开发中更灵活;与JavaScript相比,PHP在后端开发中更简洁,但在前端开发中不如JavaScript。

PHP与Python:核心功能 PHP与Python:核心功能 Apr 13, 2025 am 12:16 AM

PHP和Python各有优势,适合不同场景。1.PHP适用于web开发,提供内置web服务器和丰富函数库。2.Python适合数据科学和机器学习,语法简洁且有强大标准库。选择时应根据项目需求决定。

PHP的影响:网络开发及以后 PHP的影响:网络开发及以后 Apr 18, 2025 am 12:10 AM

PHPhassignificantlyimpactedwebdevelopmentandextendsbeyondit.1)ItpowersmajorplatformslikeWordPressandexcelsindatabaseinteractions.2)PHP'sadaptabilityallowsittoscaleforlargeapplicationsusingframeworkslikeLaravel.3)Beyondweb,PHPisusedincommand-linescrip

Java程序查找胶囊的体积 Java程序查找胶囊的体积 Feb 07, 2025 am 11:37 AM

胶囊是一种三维几何图形,由一个圆柱体和两端各一个半球体组成。胶囊的体积可以通过将圆柱体的体积和两端半球体的体积相加来计算。本教程将讨论如何使用不同的方法在Java中计算给定胶囊的体积。 胶囊体积公式 胶囊体积的公式如下: 胶囊体积 = 圆柱体体积 两个半球体体积 其中, r: 半球体的半径。 h: 圆柱体的高度(不包括半球体)。 例子 1 输入 半径 = 5 单位 高度 = 10 单位 输出 体积 = 1570.8 立方单位 解释 使用公式计算体积: 体积 = π × r2 × h (4

PHP:许多网站的基础 PHP:许多网站的基础 Apr 13, 2025 am 12:07 AM

PHP成为许多网站首选技术栈的原因包括其易用性、强大社区支持和广泛应用。1)易于学习和使用,适合初学者。2)拥有庞大的开发者社区,资源丰富。3)广泛应用于WordPress、Drupal等平台。4)与Web服务器紧密集成,简化开发部署。

See all articles