Какие браузеры поддерживают файлы cookie HttpOnly и с какой версии?
Пожалуйста, смотрите http://www.codinghorror.com/blog/archives/001167.html для обсуждения файлов cookie HttpOnly и предотвращения XSS.
Не стесняйтесь добавлять в этот список:
Актуальные результаты можно найти здесь:
http://www.browserscope.org/?category=security
(ссылка на упомянутую выше статью OWASP)
В OWASP это задокументировано. Смотри http://www.owasp.org/index.php/HttpOnly
Все основные браузеры поддерживают HttpOnly.