기존 ASP 사이트에 대해 자동으로 생성 된 ASPSESSIONID 쿠키에서 HTTPONLY를 활성화하는 방법을 찾으려고합니다. .NET 2.0 이상의 사이트는 ASP 세션 쿠키가 HTTPONLY로 기본 설정되어 있음을 알고 있지만이를 고전 ASP에 맞게 구성해야합니다. HTTPONLY.dll 필터를 사용하려고했지만 ISAPI 필터는 수동으로 만든 쿠키에서만 작동합니다.ASPSESSIONID 기존 ASP의 HTTPONLY 특성이 누락되었습니다.
F5를 사용하는 것은 현재로서는 옵션이 아닙니다. IIS7로 업그레이드하지 않고 IIS6 만 사용하여이 작업을 수행 할 수있는 방법이 있는지 알려주십시오. 감사.
정말 serverfault.com에 있어야합니다. – tomdemuyt