受此CodingHorror文章启发,“ Protecting Your Cookies: HttpOnly” 如何设置此属性?在网络中的某个地方配置? 解决方法 如果您使用的是ASP.NET 2.0或更高版本,可以在Web.config文件中打开它。在< system.web>部分,添加以下行: <httpCookies httpOnlyCookies="true"/> 文章导航 asp.net-mvc – 依赖注入和ASP.Net成员提供程序asp.net-mvc-3 – 使用自定义VirtualPathProvider加载嵌入式资源部分视图