是否可以在tomcat的url中关闭jsessionid? jsessionid 似乎不太适合搜索引擎。
原文由 Roy Chan 发布,翻译遵循 CC BY-SA 4.0 许可协议
是否可以在tomcat的url中关闭jsessionid? jsessionid 似乎不太适合搜索引擎。
原文由 Roy Chan 发布,翻译遵循 CC BY-SA 4.0 许可协议
15 回答8.4k 阅读
8 回答6.2k 阅读
1 回答4k 阅读✓ 已解决
3 回答6k 阅读
3 回答2.2k 阅读✓ 已解决
2 回答3.1k 阅读
2 回答3.8k 阅读
您可以仅对使用此过滤器的搜索引擎禁用,但我建议 对所有响应使用它, 因为它比仅对搜索引擎不友好更糟糕。它公开了可用于某些安全漏洞的会话 ID( 更多信息)。
Tomcat 6(6.0.30 之前)
您可以使用 tuckey 重写过滤器。
Tuckey 过滤器的 示例配置:
Tomcat 6(6.0.30 及更高版本)
您可以在上下文配置中使用 disableURLRewriting 来禁用此行为。
雄猫 7 和雄猫 8
从 Tomcat 7 开始,您可以在会话配置中添加以下内容。