Как именно вы настраиваете httpOnlyCookies в ASP.NET?

С реквизитом для Рика (второй cookies комментарий ниже в упомянутом aspx сообщении в блоге), вот MSDN article на aspx httpOnlyCookies.

Суть в том, что xss вы просто добавляете следующий asp.net-website раздел в свой раздел system.web aspdotnet в вашем web.config:


asp.net

cookies

xss

httponly

2022-07-12T07:40:24+00:00
Вопросы с похожей тематикой, как у вопроса:

Как именно вы настраиваете httpOnlyCookies в ASP.NET?