kolmapäev, 28. oktoober 2009

Ära näita sirviku JavaScriptile küpsiseid

kui sul seda vaja ei ole, ehk lisa web.config faili rida httpOnlyCookies="true"
saad murdskriptimise vastu võidelda, sirviku Javascript ei pääse enam küpsisele ligi (sõltub sirvikust ja selle versioonist)
ja kui vaja ka et küpsised läheksid läbi SSL-i võid panna ka selle jupi juurde
requireSSL="true"