Как я могу узнать, установлен ли httponly в моем приложении? - PullRequest
0 голосов
/ 24 августа 2009

Не оглядываясь через плечо разработчика, как я могу определить, правильно ли настроен HTTPonly из внешнего интерфейса моего веб-приложения?

1 Ответ

2 голосов
/ 24 августа 2009

Самый быстрый способ, который я нашел до сих пор, это использовать расширение Watcher для Fiddler 2 , когда вы просматриваете различные разделы вашего сайта.

Имейте в виду, что Watcher - это пассивный инструмент - он не генерирует никаких запросов к веб-серверу / серверу приложений. Чтобы эффективно использовать Watcher, вы должны хотя бы выполнить минимальный набор тестовых случаев в своем приложении, особенно в тех областях, где создаются файлы cookie.

...