security - expiration - ¿Qué navegadores admiten las cookies de HttpOnly?
httponly set cookie (4)
¿Qué navegadores admiten las cookies de HttpOnly y desde qué versión?
Consulte http://www.codinghorror.com/blog/archives/001167.html para ver una discusión sobre las cookies de HttpOnly y la prevención de XSS.
Los resultados actualizados se pueden encontrar aquí:
http://www.browserscope.org/?category=security
(vinculado desde el artículo de OWASP mencionado anteriormente)
OWASP tiene esto documentado. Ver http://www.owasp.org/index.php/HttpOnly
Todos los principales navegadores son compatibles con HttpOnly.
- Microsoft IE 5.0+
- Mozilla Firefox 1.0+
- Google Chrome
- Apple Safari
- Opera 8.0+