Czy ktoś wie dokładnie, jak ustawić HTTPONLY na klasycznych sesyjnych plikach cookie?Ustawienie HTTPONLY dla klasycznego pliku cookie dla plików Asp
To jest ostatnia rzecz, która została oznaczona w skanie luki i wymaga naprawy ASAP, więc każda pomoc jest doceniana.
~~~ trochę więcej INFORMACJA O mój problem ~~~
Czy ktoś mógłby mi w tym pomóc?
Potrzebuję wiedzieć, jak ustawić HTTPONLY na cookie ASPSESSION utworzone domyślnie z ASP & IIS.
To jest plik cookie automatycznie tworzony przez serwer dla wszystkich stron asp.
W razie potrzeby mogę ustawić HTTPONLY dla wszystkich plików cookie na stronie.
Każda pomoc w tym zakresie byłaby bardzo ceniona.
Dzięki
Dzięki Elliott
To jest dobre pytanie. Czy wymyśliłeś, jak to zrobić? –
jakie rozwiązanie masz dotychczas? – Dhananjay