2012-12-14 4 views
-1

기존 ASP 사이트에 대해 자동으로 생성 된 ASPSESSIONID 쿠키에서 HTTPONLY를 활성화하는 방법을 찾으려고합니다. .NET 2.0 이상의 사이트는 ASP 세션 쿠키가 HTTPONLY로 기본 설정되어 있음을 알고 있지만이를 고전 ASP에 맞게 구성해야합니다. HTTPONLY.dll 필터를 사용하려고했지만 ISAPI 필터는 수동으로 만든 쿠키에서만 작동합니다.ASPSESSIONID 기존 ASP의 HTTPONLY 특성이 누락되었습니다.

F5를 사용하는 것은 현재로서는 옵션이 아닙니다. IIS7로 업그레이드하지 않고 IIS6 만 사용하여이 작업을 수행 할 수있는 방법이 있는지 알려주십시오. 감사.

+0

정말 serverfault.com에 있어야합니다. – tomdemuyt

답변

0

IIS 7에서 Classic ASP 응용 프로그램을 실행하는 경우이를 수행 할 방법이 없다고 생각합니다. IIS 7/7.5에서 Classic ASP 웹 페이지를 실행하면 IIS URL 다시 쓰기를 사용할 수 있습니다 모듈은 쿠키를 HTTP 전용으로 만들기위한 규칙을 작성합니다. 자세한 내용은 여기를 참조하십시오. http://forums.iis.net/t/1168473.aspx/1/10