方法1:直接在web.config中添加代码
给Cookie设置HttpOnly属性,可以直接通过web.config配置文件,在web.config添加如下代码
<?xml version="1.0" encoding="UTF-8"?> <configuration> <system.web> <httpCookies httpOnlyCookies="true" /> </system.web> </configuration>
这样就给Cookie设置HttpOnly属性。
方法2:在IIS上设置
打开IIS服务器中对应的网站,然后双击“配置编辑器”
在配置编辑器中节中依次打开system.web,找到里面的HTTPCookie,找到之后鼠标左键点击进入。
我们可以看到默认的httpOnlyCookie的属性值是False,我们将False修改成True即可
这样我们的就配置好了Cookie的HttpOnly标志。我们在这时也可以访问网站目录,找到web.config文件,web.config文件中也有了对应的代码。也就是我们在方法1中直接添加的代码。