ソースを参照

set cookie is httpOnly in CaptchaRender

Michael Yang 1 年間 前
コミット
5aca4bc1b1
1 ファイル変更1 行追加0 行削除
  1. 1 0
      src/main/java/com/jfinal/captcha/CaptchaRender.java

+ 1 - 0
src/main/java/com/jfinal/captcha/CaptchaRender.java

@@ -86,6 +86,7 @@ public class CaptchaRender extends Render {
 		Cookie cookie = new Cookie(captchaName, captcha.getKey());
 		cookie.setMaxAge(-1);
 		cookie.setPath("/");
+        cookie.setHttpOnly(true);
 		response.addCookie(cookie);
 		response.setHeader("Pragma","no-cache");
 		response.setHeader("Cache-Control","no-cache");