¿Caducidad de sesión debido a weblogic.xml para mitigar el secuestro de cookies? [cerrado]

1

Para garantizar una seguridad estricta en la aplicación web, intentamos mitigar el secuestro de cookies agregando código a weblogic.xml. Lo siguiente es lo que hicimos:

Ejemplo de que habíamos aplicado en weblogic.xml y enfrentamos el problema de caducidad de sesión.

  <param-name>CookieName</param-name>

  <param-value>I</param-value>

     </session-param>

        <cookie-secure >true</cookie-secure>

     <!--<cookie-http-only>true</cookie-http-only>-->

Implementamos esta línea para garantizar cookies seguras:

<cookie-secure >true</cookie-secure>

Sin embargo, debido a esto, estamos ante la expiración de la sesión y estaba buscando alguna solución alternativa para mantener las cookies seguras. ¿Existe alguna solución alternativa para la cookie segura?

EDITAR: Estamos usando las siguientes versiones y otros detalles. Las respuestas iniciales proporcionadas no son compatibles con la documentación aquí .

Server info: WebLogic Server 10.3 Fri Jul 25 16:30:05 EDT 2008 1137967
Servlet version: 2.5
JSP version: 2.1
Java version: 1.6.0_05
Server

Necesitaba una solución para esta configuración.

    
pregunta Shritam Bhowmick 04.11.2015 - 19:27
fuente

1 respuesta

1

No estoy seguro si entendí el problema por completo, pero aquí están mis sugerencias:

Si la bandera de HTTPOnly Cookie está activada, entonces:

 {
 <session-config>
 <cookie-config>
 <http-only>true</http-only>
 </cookie-config>
 </session-config>
 }

Si el ID de la sesión se transmite en un parámetro de URL, intente volcarlo y ver si hay algún contador ejecutándose:

 {
 <session-config>
 <tracking-mode>COOKIE</tracking-mode>
 </session-config>
 }

A continuación, intente aumentar el tiempo de caducidad y luego intente migrarlo de forma segura. Si no está bien configurado, podría:

Aumenta el tiempo de caducidad:

 {
 <session-config>
 <session-timeout>Time Period(In minutes)</session-timeout>
 </session-config>
 }

Por favor, notifícame si entendí la pregunta incorrectamente.

    
respondido por el Sarang Parikh 07.11.2015 - 07:27
fuente

Lea otras preguntas en las etiquetas