<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Hardening de sessões em ambiente Java</title>
	<atom:link href="http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/feed/" rel="self" type="application/rss+xml" />
	<link>http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/</link>
	<description>BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer</description>
	<lastBuildDate>Wed, 05 Oct 2011 13:05:28 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Elias Wagner</title>
		<link>http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/comment-page-1/#comment-735</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 14 Jul 2009 20:57:33 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/#comment-735</guid>
		<description>André,

exatamente por isto eu escrevi este post. O programador tem que lidar com estas características via código, pois em geral o servidor não trata.

Quanto ao Tomcat, o Lucas dá boas dicas sobre o tratamento de Cookies:
http://java.sapao.net/Home/garantir-a-seguranca-dos-identificadores-de-sessao-cookies

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;735&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;735&#039;,&#039;Elias Wagner&#039;,&#039;Andr&#195;&#169;,\n\nexatamente por isto eu escrevi este post. O programador tem que lidar com estas caracter&#195;&#173;sticas via c&#195;&#179;digo, pois em geral o servidor n&#195;&#163;o trata.\n\nQuanto ao Tomcat, o Lucas d&#195;&#161; boas dicas sobre o tratamento de Cookies:\nhttp:\/\/java.sapao.net\/Home\/garantir-a-seguranca-dos-identificadores-de-sessao-cookies\n\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>André,</p>
<p>exatamente por isto eu escrevi este post. O programador tem que lidar com estas características via código, pois em geral o servidor não trata.</p>
<p>Quanto ao Tomcat, o Lucas dá boas dicas sobre o tratamento de Cookies:<br />
<a href="http://java.sapao.net/Home/garantir-a-seguranca-dos-identificadores-de-sessao-cookies" rel="nofollow">http://java.sapao.net/Home/garantir-a-seguranca-dos-identificadores-de-sessao-cookies</a></p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('735','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('735','Elias Wagner','Andr&Atilde;&copy;,\n\nexatamente por isto eu escrevi este post. O programador tem que lidar com estas caracter&Atilde;&shy;sticas via c&Atilde;&sup3;digo, pois em geral o servidor n&Atilde;&pound;o trata.\n\nQuanto ao Tomcat, o Lucas d&Atilde;&iexcl; boas dicas sobre o tratamento de Cookies:\nhttp:\/\/java.sapao.net\/Home\/garantir-a-seguranca-dos-identificadores-de-sessao-cookies\n\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: André</title>
		<link>http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/comment-page-1/#comment-734</link>
		<dc:creator>André</dc:creator>
		<pubDate>Mon, 13 Jul 2009 19:39:16 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/#comment-734</guid>
		<description>Prezado Wagner,

Como o próprio OWASP diz &quot;...Most environments (e.g., Java EE) do not provide a mechanism to set the HTTPOnly flag. &quot;

O JSESSIONID é gerado pelo container, no caso o tomcat. Estou tentando saber como setar estes valores. alguma dica?

Obrigado,
Andre&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;734&#039;,&#039;Andr&#195;&#169;&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;734&#039;,&#039;Andr&#195;&#169;&#039;,&#039;Prezado Wagner,\r\n\r\nComo o pr&#195;&#179;prio OWASP diz \&quot;...Most environments (e.g., Java EE) do not provide a mechanism to set the HTTPOnly flag. \&quot;\r\n\r\nO JSESSIONID &#195;&#169; gerado pelo container, no caso o tomcat. Estou tentando saber como setar estes valores. alguma dica?\r\n\r\nObrigado,\r\nAndre&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Prezado Wagner,</p>
<p>Como o próprio OWASP diz &#8220;&#8230;Most environments (e.g., Java EE) do not provide a mechanism to set the HTTPOnly flag. &#8221;</p>
<p>O JSESSIONID é gerado pelo container, no caso o tomcat. Estou tentando saber como setar estes valores. alguma dica?</p>
<p>Obrigado,<br />
Andre
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('734','Andr&Atilde;&copy;'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('734','Andr&Atilde;&copy;','Prezado Wagner,\r\n\r\nComo o pr&Atilde;&sup3;prio OWASP diz \&quot;...Most environments (e.g., Java EE) do not provide a mechanism to set the HTTPOnly flag. \&quot;\r\n\r\nO JSESSIONID &Atilde;&copy; gerado pelo container, no caso o tomcat. Estou tentando saber como setar estes valores. alguma dica?\r\n\r\nObrigado,\r\nAndre'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cassio Menezes</title>
		<link>http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/comment-page-1/#comment-732</link>
		<dc:creator>Cassio Menezes</dc:creator>
		<pubDate>Fri, 10 Jul 2009 19:38:10 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/#comment-732</guid>
		<description>Grandes dicas, Wagner! Valeu.

Abraços.

Cassio Menezes.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;732&#039;,&#039;Cassio Menezes&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;732&#039;,&#039;Cassio Menezes&#039;,&#039;Grandes dicas, Wagner! Valeu.\r\n\r\nAbra&#195;&#167;os.\r\n\r\nCassio Menezes.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Grandes dicas, Wagner! Valeu.</p>
<p>Abraços.</p>
<p>Cassio Menezes.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('732','Cassio Menezes'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('732','Cassio Menezes','Grandes dicas, Wagner! Valeu.\r\n\r\nAbra&Atilde;&sect;os.\r\n\r\nCassio Menezes.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
</channel>
</rss>

