如何快速学习:[1]Swift编程语言,Swift,苹果于2014年WWDC(苹果开发者大会)发布的新开发语言,可与Ojective-C*共同运行于MacOS和iOS平台,用于搭建基于苹果平台的应用程......
2023-03-17 350 编程语言
网站主机Cookie没有设置HttpOnly标志,可导致Cookie可被客户端脚本读取到从而容易遭受跨站脚本攻击(XSS)。我们需要给Cookie设置HttpOnly属性。下面教大家如何用IIS简单地给Cookie配置HttpOnly标志。
给Cookie设置HttpOnly属性,可以直接通过web.config配置文件,在web.config添加如下代码:
?xml version="1.0" encoding="UTF-8"?>
configuration>
system.web>
httpCookies httpOnlyCookies="true" />
/system.web>
/configuration>
这样就给Cookie设置HttpOnly属性。
打开IIS服务器中对应的网站,然后双击“配置编辑器”。
在配置编辑器中节中依次打开system.web,找到里面的HTTPCookie,找到之后鼠标左键点击进入。
我们可以看到默认的httpOnlyCookie的属性值是False,我们将False修改成True即可。
修改好之后,点击右边的“应用”。
这样我们的就配置好了Cookie的HttpOnly标志。我们在这时也可以访问网站目录,找到web.config文件,web.config文件中也有了对应的代码。也就是我们在方法1中直接添加的代码。
以上方法由办公区教程网编辑摘抄自百度经验可供大家参考!
标签: 编程语言
相关文章
如何快速学习:[1]Swift编程语言,Swift,苹果于2014年WWDC(苹果开发者大会)发布的新开发语言,可与Ojective-C*共同运行于MacOS和iOS平台,用于搭建基于苹果平台的应用程......
2023-03-17 350 编程语言
web图表开发工具FineReport:[11]连续分组,数据库表数据是按照时间先后录入的,查询的时候希望按照时间先后,某个字段连续相同的话就合并起来显示,这样的报表可以通过相邻连续分组来实现。......
2023-03-17 573 编程语言