我最近对我的网站进行了安全审核,并被告知我需要将 'HttpOnly' 应用于我的 'auth' cookie。
我不知道如何在 web.config 文件中更改它。
该站点是 ASP.NET MVC。
如果有人能指出我正确的方向,我将不胜感激。
我最近对我的网站进行了安全审核,并被告知我需要将 'HttpOnly' 应用于我的 'auth' cookie。
我不知道如何在 web.config 文件中更改它。
该站点是 ASP.NET MVC。
如果有人能指出我正确的方向,我将不胜感激。