Configuración de HTTPONLY para la cookie de sesión Asp clásica

¿Alguien sabe exactamente cómo configurar HTTPONLY en las cookies de sesión ASP clásicas?

Esto es lo último que se ha marcado en un análisis de vulnerabilidad y debe repararse lo antes posible, por lo que se agradece cualquier ayuda.

~~~ UN POCO MÁS INFORMACIÓN SOBRE MI PROBLEMA ~~~

¿Alguien puede ayudarme con esto?

Necesito saber cómo configurar HTTPONLY en la cookie ASPSESSION creada por defecto desde ASP e IIS.

Esta es la cookie creada automáticamente por el servidor para todas las páginas asp.

Si es necesario, puedo configurar HTTPONLY en todas las cookies del sitio.

Cualquier ayuda sobre cómo hacer esto sería enormemente apreciada.

Gracias

Gracias Elliott

Respuestas a la pregunta(7)

Su respuesta a la pregunta