网站本家儿机Cookie没有设置HttpOnly标记,可导致Cookie可被客户端剧本读取到从而轻易蒙受跨站剧本进犯(XSS)。我们需要给Cookie设置HttpOnly属性。下面教大师若何用IIS简单地给Cookie设置装备摆设HttpOnly标记。

东西/原料
- iis
方式1:直接在web.config中添加代码
- 1
给Cookie设置HttpOnly属性,可以直接经由过程web.config设置装备摆设文件,在web.config添加如下代码:
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.web>
<httpCookies httpOnlyCookies="true" />
</system.web>
</configuration>
如许就给Cookie设置HttpOnly属性。
方式2:操纵IIS设置
- 1
打开IIS办事器中对应的网站,然后双击“设置装备摆设编纂器”。
- 2
在设置装备摆设编纂器中节中依次打开system.web,找到里面的HTTPCookie,找到之后鼠标左键点击进入。
- 3
我们可以看到默认的httpOnlyCookie的属性值是False,我们将False点窜当作True即可。
- 4
点窜好之后,点击右边的“应用”。
- 5
如许我们的就设置装备摆设好了Cookie的HttpOnly标记。我们在这时也可以拜候网站目次,找到web.config文件,web.config文件中也有了对应的代码。也就是我们在方式1中直接添加的代码。
注重事项
- 方式1和方式2,利用一种便可。
- 本人亲测可行,给Cookie设置HttpOnly属机能加强网站平安指数,有用地提防跨站剧本进犯(XSS)。
来源:百闻(微信/QQ号:9397569),转载请保留出处和链接!
本文链接:https://www.ibaiwen.com/web/231396.html
- 上一篇: 百度众测平台怎么创建工会,如何招新成员
- 下一篇: 京东购物开具的发票如何换开
- 热门文章
-
WB蒙特利尔(WB Montreal)——欧美十大最差视频游戏开发商
迅猛龙(Velociraptor)——欧美史前十大死亡动物
什么是果酱猫(What Marmalade Cats)?
神奇蜘蛛侠2(The Amazing Spider-Man 2)——欧美最佳蜘蛛侠电影
希瑟(Heather)——欧美十大最佳柯南灰歌
二人梭哈
faceu激萌怎么把瘦脸开到最大
奥兹奥斯本(Ozzy Osbourne)——欧美十大高估歌手
什么是小脑前下动脉(Anterior Inferior Cerebellar Artery)?
我应该知道康涅狄格州的什么(What Should I Know About Connecticut)?
- 热评文章
- 最新评论
-
- 最近访客
-
- 站点信息
-
- 文章总数:200248
- 页面总数:9
- 分类总数:1
- 标签总数:0
- 评论总数:0
- 浏览总数:497