有谁知道怎么在asp项目中设置httponly么??
参考 set HttpOnly on ASPSESSIONID- ASP Classic (3.0):
Response.AddHeader("Set-Cookie","Name=Michael; path=/; HttpOnly; Expires=" + CStr(Now))
嗯嗯 这个查到了,但是那个过期时间怎么设置,用cstr也是在过期时间那一栏显示会话
@凉夏诺浅: 把Now改为你想要的过期时间
@dudu: 不管用,Response.AddHeader "Set-Cookie", "Name="&值&";Expires="&CStr(720)&";domain=xxx; HttpOnly
@凉夏诺浅:
试试下面的代码,Expires要使用绝对时间
Response.AddHeader("Set-Cookie","Name=Michael; path=/; HttpOnly; Expires=" + CStr(DateAdd("m", 1, now())))