Каковы текущие рекомендации по управлению файлами cookie сеанса CF9.02?

Распространенная «лучшая практика» для файлов cookie сеанса ColdFusion управление файлами cookie было реализовано примерно так:

<cfset this.setClientCookies = false />
<cfif NOT IsDefined( "cookie.cfid" ) OR NOT IsDefined( "cookie.cftoken" )>
    <cfcookie name="cfid" value="#session.cfid#" domain=".#cgi.HTTP_HOST#" path="/test/sessiontest">
    <cfcookie name="cftoken" value="#session.cftoken#" domain=".#cgi.HTTP_HOST#" path="/test/sessiontest">
</cfif>

ИЛИ ЖЕ

<cfif IsDefined("Cookie.CFID") AND IsDefined("Cookie.CFTOKEN")>
    <cfcookie name="CFID" value="#Cookie.CFID#">
    <cfcookie name="CFTOKEN" value="#Cookie.CFTOKEN#">
</cfif>

в зависимости от того, с кем вы говорите.

Adobe тогда выпустилаhttp://www.adobe.com/support/security/bulletins/apsb11-04.html и позже исправление для этого оригинального исправления, о котором говорится здесь:http://www.shilpikhariwal.com/2011/03/update-on-security-hot-fix-feb-2011.html

Оригинальное исправление вызывает много проблем, описанных здесь:http://cfsimplicity.com/4/coldfusion-security-hotfix-changes-session-behaviour  Это исправление (и многие другие подобные исправления в сети) работают путем изменения кода cfcookie, описанного выше.

Это год спустя, и что я хотел бы знать, что люди делают в настоящее время для управления CFID / CFToken при запуске CF9.02 (т.е. с примененными исправлениями фиксации сеанса).

Ответы на вопрос(1)

Ваш ответ на вопрос