Cookie没有HttpOnly标志咋办?IIS设置HttpOnly

2025-11-18 09:09:01

1、给Cookie设置HttpOnly属性,可以直接通过web.config配置文件,在web.config添加如下代码:

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.web>

        <httpCookies httpOnlyCookies="true" />

    </system.web>

</configuration>

这样就给Cookie设置HttpOnly属性。

Cookie没有HttpOnly标志咋办?IIS设置HttpOnly

1、打开IIS服务器中对应的网站,然后双击“配置编辑器”。

Cookie没有HttpOnly标志咋办?IIS设置HttpOnly

2、在配置编辑器中节中依次打开system.web,找到里面的HTTPCookie,找到之后鼠标左键点击进入。

Cookie没有HttpOnly标志咋办?IIS设置HttpOnly

3、我们可以看到默认的httpOnlyCookie的属性值是False,我们将False修改成True即可。

Cookie没有HttpOnly标志咋办?IIS设置HttpOnly

4、修改好之后,点击右边的“应用”。

Cookie没有HttpOnly标志咋办?IIS设置HttpOnly

5、这样我们的就配置好了Cookie的HttpOnly标志。我们在这时也可以访问网站目录,找到web.config文件,web.config文件中也有了对应的代码。也就是我们在方法1中直接添加的代码。

Cookie没有HttpOnly标志咋办?IIS设置HttpOnly

声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
猜你喜欢