Как мне установить cookie HttpOnly в Django? - PullRequest
11 голосов
/ 20 августа 2010

и стоит ли усилий по предотвращению xss?

Ответы [ 2 ]

29 голосов
/ 19 января 2011

Использовать

SESSION_COOKIE_HTTPONLY = True

в settings.py

6 голосов
/ 20 августа 2010
SESSION_COOKIE_PATH = '/;HttpOnly'

Обсуждение можно найти здесь: http://groups.google.com/group/django-users/browse_thread/thread/bd7f562d5b938054/a229073ae836f4d2?lnk=raot&pli=1

...