問(wèn):FTP:chinanxwf19
會(huì)話Cookie中缺少HttpOnly屬性
Only屬性
答:您好,asp程序請(qǐng)參考http://www.huo119.com/post/708.shtm修改代碼,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):是不是向conn文件里加上
Response.AddHeader "Set-Cookie", "mycookie=yo; HttpOnly"
這個(gè)就能解決這個(gè)問(wèn)題了?
答:您好,
查看該主機(jī)是win2008系統(tǒng),可以在站點(diǎn)根目錄下的web.config文件中添加對(duì)應(yīng)規(guī)則設(shè)置,已經(jīng)為您添加了對(duì)應(yīng)規(guī)則,請(qǐng)您重新檢測(cè)下;非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):噢,這樣啊,那
是不是向conn還需要添加
Response.AddHeader "Set-Cookie", "mycookie=yo; HttpOnly"
這行代碼么?
答:您好,
Response.AddHeader "Set-Cookie", ""&CStr(Request.ServerVariables("HTTP_COOKIE"))&";path=/;HttpOnly"&""
我們修改為了這個(gè),請(qǐng)勿刪除,當(dāng)前HttpOnly屬性已生效
問(wèn):老師,上級(jí)部門要求,HTT[的TRCE關(guān)閉、開啟Cookie的HttpOnly屬性、開啟Cookie的Secure屬性。
麻煩幫處理一下呢Only屬性
答:您好:
tracert可以參考文章http://blog.sina.com.cn/s/blog_ea511b660101klcd.html 禁止
開啟Cookie的HttpOnly屬性、開啟Cookie的Secure屬性 ,要看您程序使用的語(yǔ)言,比如php可以參考http://www.jb51.net/article/105018.htm設(shè)置
,非常感謝您長(zhǎng)期對(duì)我司的支持!