Установка флага HttpOnly в классическом ASP

Я работаю над устаревшим классическим ASP с использованием серверного приложения сценария Java, в котором мне нужно установить флаг HttpOnly для файлов cookie, чтобы сделать файлы cookie приложения более безопасными, чтобы к ним нельзя было получить доступ через сценарий. Я пробовал несколько способов (как указано ниже), но, похоже, это не сработало. Любые предложения, если возможно, с примерами кода, как установить флаг HttpOnly в классическом приложении ASP, которое использует сценарий Java для сценариев на стороне сервера.

Я уже безуспешно пробовал следующее:

Response.AddHeader("Set-Cookie", "TestC =  Y;HttpOnly");
Response.Cookies("TestC") = "Y;HttpOnly";

Мне нужно закодировать как IIS6, так и 7.

Спасибо за любую помощь.


person A.R    schedule 10.04.2012    source источник
comment
Взгляните на ответы this и этот вопрос SO.   -  person Guido Gautier    schedule 10.04.2012
comment
Этот stackoverflow.com/questions/1056654/ ссылка должна вам помочь.   -  person Ravia    schedule 10.04.2012