Ответ 1
Не стесняйтесь добавлять в этот список:
Какие браузеры поддерживают файлы cookie HttpOnly и с какой версии?
См. http://www.codinghorror.com/blog/archives/001167.html для обсуждения куки файлов HttpOnly и предотвращения XSS.
Не стесняйтесь добавлять в этот список:
Актуальные результаты можно найти здесь:
http://www.browserscope.org/?category=security
(связанный с упомянутой выше статьей OWASP)
OWASP подтвердили это. См. http://www.owasp.org/index.php/HttpOnly
Все основные браузеры поддерживают HttpOnly.