我最近有一个 安全 </跨度> 审计 </跨度> 在我的网站上,我被告知需要在我的’auth’cookie中应用’HttpOnly’。
我不知道如何在web.config文件中更改它。
该站点是ASP.NET MVC。
如果有人能指出我正确的方向,我会很感激。
的 在Web.config中 强>
<httpCookies httpOnlyCookies="true" ��>
的 或者通过C#代码 强>
HttpCookie cookie = new HttpCookie("cookieName"); cookie.HttpOnly = true; Response.AppendCookie(cookie);