安全标志的另一个set-cookie属性

时间:2017-10-05 09:54:02

标签: security cookies browser bluemix-app-scan

在web.config中添加以下标记



<httpCookies requireSSL="true" />
&#13;
&#13;
&#13;

我得到&#34; Set-Cookie:Secure&#34;在每个响应头中。但 我可以看到有重复的&#34; Set-Cookie&#34;标题中的属性如下所示 IBM AppScan

IBM AppScan引发了一个异常 - 加密会话(SSL)Cookie中缺少安全属性。我已经浏览了this questionRFC 6265但我不清楚响应标头是否可以有另一个&#34; Set-Cookie&#34;安全标志的属性。

0 个答案:

没有答案
相关问题