Есть ли способ проверить, является ли файл cookie httponly в php?
Ну да. Вы найдете его в массиве, возвращаемом session_get_cookie_params , если ваш PHP равен 5.2.0 или новее.
Я не думаю, что это возможно, потому что эта информация не включена в исходные заголовки, отправленные браузером. На самом деле, нет смысла отправлять такие флаги, как эти, обратно на сервер, потому что они не имеют смысла для сервера и только тратят трафик.