Est-ce que quelqu'un sait exactement comment définir HTTPONLY sur les cookies de session ASP classiques?Définition de HTTPONLY pour le cookie de session ASP classique
Ceci est la dernière chose qui a été signalée dans une analyse de vulnérabilité et doit être réparée dès que possible, donc toute aide est appréciée.
~~~ A INFORMATIONS PEU PLUS SUR MON PROBLÈME ~~~
Quelqu'un peut-il me s'il vous plaît aider?
J'ai besoin de savoir comment définir HTTPONLY sur le cookie ASPSESSION créé par défaut à partir de ASP & IIS.
Il s'agit du cookie créé automatiquement par le serveur pour toutes les pages ASP.
Si nécessaire, je peux définir HTTPONLY sur tous les cookies sur le site.
Toute aide sur la façon de procéder serait massivement appréciée.
Merci
Merci Elliott
Ceci est une bonne question. Avez-vous compris comment le faire? –
quelle est la solution que vous avez jusqu'à présent ??? – Dhananjay