JS如何獲取JSESSIONID?

問題描述:利用js試圖獲取cookies裏面的JSESSIONID時,發現並不能獲取: 原因是:JSESSIONID被設置成httpOnly了,這是爲了防止XSS攻擊。但是因爲特殊的需求,需要從JS中獲取JSESSIONID,所以需要將這個屬性去掉。 解決辦法: 在Tomcat配置文件 context.xml裏面添加這麼一句: 然後就可以了:
相關文章
相關標籤/搜索