在web.xml里加入这个启用即可
<session-config> <cookie-config> <http-only>true</http-only> </cookie-config> </session-config>
网络安全-HttpOnlyCookies
原文:http://blog.51cto.com/82711020/2148031