我最近在我的网站上进行了一次安全审计,并被告知我需要将'HttpOnly‘应用于我的'auth’cookie。
我不知道如何在web.config文件中更改它。
该网站是ASP.NET MVC。
如果有人能给我指明正确的方向,我将不胜感激。
发布于 2018-09-06 23:49:46
In Web.config
<httpCookies httpOnlyCookies="true" …>
或通过C#代码
HttpCookie cookie = new HttpCookie("cookieName");
cookie.HttpOnly = true;
Response.AppendCookie(cookie);
https://stackoverflow.com/questions/52217716
复制