Я пытаюсь пометить файл cookie идентификатора сеанса ASP как HttpOnly, но не могу найти способ определить, работает ли он.Среда, в которой я пытаюсь это сделать, выглядит следующим образом: ОС: Windows Server 2003 IIS: 6 ASP Версия: ASP 3 (Classic ASP)
Чтобы пометить файл cookie только как http, я следовал MSKB
В соответствии с предложением нашего архитектора, чтобы проверить, работает ли это, javascript document.cookie не должен быть в состоянии прочитать файл cookie ASPSESSIONID *.Моя проблема заключается в том, что javascript: alert (document.cookie) по-прежнему повторяет файл cookie ASPSESSIONID *, хотя, похоже, он зашифрован (?)
Я также пытался сделать это с помощью Response.AddHeader «Set-Cookie», ноне может определить, какое значение дать этому заголовку, чтобы пометить все файлы cookie или, по крайней мере, файл cookie идентификатора ASP как HttpOnly.Помогите !!!