Cookie.HTTPOnly在经典ASP中

Mor*_*ais 11 asp-classic

如何将页面中的所有cookie变量设置为ASP中的HTTPOnly?

Ale*_*ith 11

我害怕使用Response.Cookies集合在设置HttpOnly时不起作用(它让我慢慢疯了!).由于vbscript(至少在我正在测试的服务器上)将对分号进行字符编码.

而是自己手动添加标头,例如:

Response.AddHeader "Set-Cookie", "YourCookieName=YourCookieValue; path=/; HttpOnly" 
Run Code Online (Sandbox Code Playgroud)

stackoverflow上有一个类似的帖子叫做:你如何在ASP Classic中配置httpOnly Cookies?