Cookie没有HttpOnly标志咋办?IIS如何设置HttpOnly

阿豪运维笔记(阿豪同学) 2020-06-12 2.47 K阅读

温馨提示:这篇文章已超过899天没有更新,请注意相关的内容是否还可用!

方法1:直接在web.config中添加代码

给Cookie设置HttpOnly属性,可以直接通过web.config配置文件,在web.config添加如下代码

<?xml version="1.0" encoding="UTF-8"?>
 <configuration>
   <system.web>
     <httpCookies httpOnlyCookies="true" />
   </system.web>
</configuration>

这样就给Cookie设置HttpOnly属性。

image.png

方法2:在IIS上设置

打开IIS服务器中对应的网站,然后双击“配置编辑器”

image.png

在配置编辑器中节中依次打开system.web,找到里面的HTTPCookie,找到之后鼠标左键点击进入。

image.png

我们可以看到默认的httpOnlyCookie的属性值是False,我们将False修改成True即可

image.png

修改好之后,点击右边的“应用”。

image.png

这样我们的就配置好了Cookie的HttpOnly标志。我们在这时也可以访问网站目录,找到web.config文件,web.config文件中也有了对应的代码。也就是我们在方法1中直接添加的代码。

image.png

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作有参考学习价值
喜欢请点击上方【分享】,如果对您有帮助可点击上方【打赏】打赏本站。谢谢大家对阿豪运维笔记的支持。

文章作者: 阿豪运维笔记(阿豪同学)
本文链接:
文章版权:站长码字很辛苦,除非注明,否则均为阿豪运维笔记原创文章,转载或复制请以超链接形式并注明出处。

取消
微信二维码
微信二维码
支付宝二维码