ASP classique: Comment vérifier si aspsessionid ne* cookie a été marqué comme sécurisé?

Je suis en train de marquer l'ID de session ASP cookie comme HttpOnly mais n'arrive pas à trouver un moyen de dire si c'est de travail. L'environnement, je suis en train d'essayer ce est comme suit:
Système d'exploitation: Windows Server 2003
IIS: 6
ASP Version: ASP 3 (ASP Classique)

Afin de marquer le cookie http seule, j'ai suivi MME KO

Que par notre architecte suggestion, pour tester si cela fonctionne, un javascript document.cookie ne devrait pas être en mesure de lire les aspsessionid ne* cookie. Mon problème est que javascript:alert(document.cookie) résonne encore l'aspsessionid ne* cookie, mais il semble être chiffré(?)

J'ai aussi essayé de le faire via la Réponse.AddHeader "Set-Cookie", mais ne peut pas déterminer la valeur à donner pour cet en-tête pour marquer tous les cookies OU AU MOINS l'ID de Session ASP cookie comme HttpOnly.
À l'aide!!!

Le titre et la question elle-même ne pose pas la même chose. Le titre est sur la Secure drapeau, et la question est à propos de la HttpOnly drapeau. Ils n'ont pas le même but. Pouvez-vous effacer la confusion s'il vous plaît?

OriginalL'auteur Sudhanshu Mishra | 2010-01-20