¿Cuáles son las mejores prácticas actuales de gestión de cookies de sesión de CF9.02?

La "mejor práctica" común para la administración de cookies de la sesión de cookies de ColdFusion ha sido implementar algo como esto:

<cfset this.setClientCookies = false />
<cfif NOT IsDefined( "cookie.cfid" ) OR NOT IsDefined( "cookie.cftoken" )>
    <cfcookie name="cfid" value="#session.cfid#" domain=".#cgi.HTTP_HOST#" path="/test/sessiontest">
    <cfcookie name="cftoken" value="#session.cftoken#" domain=".#cgi.HTTP_HOST#" path="/test/sessiontest">
</cfif>

O

<cfif IsDefined("Cookie.CFID") AND IsDefined("Cookie.CFTOKEN")>
    <cfcookie name="CFID" value="#Cookie.CFID#">
    <cfcookie name="CFTOKEN" value="#Cookie.CFTOKEN#">
</cfif>

Dependiendo de con quién hables.

Adobe entonces lanzadohttp://www.adobe.com/support/security/bulletins/apsb11-04.html y luego una solución para esta solución original, de la que se habla aquí:http://www.shilpikhariwal.com/2011/03/update-on-security-hot-fix-feb-2011.html

La solución original causa muchos problemas descritos aquí:http://cfsimplicity.com/4/coldfusion-security-hotfix-changes-session-behaviour Este arreglo (y muchos otros arreglos similares en la web) funcionan modificando el código de cfcookie anterior.

Es un año más tarde y lo que me gustaría saber si qué hacen las personas actualmente para la gestión de CFID / CFToken al ejecutar CF9.02 (es decir, con las correcciones de corrección de sesión aplicadas).

Respuestas a la pregunta(1)

Su respuesta a la pregunta