Test.ashx:
//cookie1
HttpCookie cookie1 = new HttpCookie("cookie1", "www.mzwu.com");
context.Response.Cookies.Add(cookie1);
//cookie2
HttpCookie cookie2 = new HttpCookie("cookie2", "www.baidu.com");
cookie2.HttpOnly = true;
context.Response.Cookies.Add(cookie2);
//cookie3
HttpCookie cookie3 = new HttpCookie("cookie3", "www.google.com");
cookie3.Expires = DateTime.Today.AddDays(1);
context.Response.Cookies.Add(cookie3); 


补充说明
[1].HttpOnly能在一定程序上缓解跨站脚本攻击(XSS),注意不是所有浏览器都支持HttpOnly属性。
评论(0)
暂无评论。