ASP.net安全cookie的安全性如何
发布时间:2020-12-16 06:26:11 所属栏目:asp.Net 来源:网络整理
导读:我的理解是ASP生成一个cookie来验证会话.但是,如果该cookie是通过非https频道来回发送的,我不能仅仅通过欺骗cookie来欺骗它吗? cookie可以锁定到特定的IP或其他机器指纹吗? 解决方法 ASP.NET中的会话未经过身份验证 – 身份验证完全独立.通过获取会话cooki
我的理解是ASP生成一个cookie来验证会话.但是,如果该cookie是通过非https频道来回发送的,我不能仅仅通过欺骗cookie来欺骗它吗? cookie可以锁定到特定的IP或其他机器指纹吗?
解决方法
ASP.NET中的会话未经过身份验证 – 身份验证完全独立.通过获取会话cookie并重新创建它是的,您可以劫持会话,如果您取消身份验证cookie,那么您可以作为用户进行身份验证(这就是默认情况下身份验证cookie过期的原因) – 请参阅
http://msdn.microsoft.com/en-us/library/ms178581.aspx
安全说明很清楚;
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- asp.net-mvc – 共享WCF服务和身份验证的MVC2应用程序(和其
- 标签 – 如何使用像asp这样的Razor:Literal?
- asp.net-mvc – 使用ASP.NET会员资格和配置文件与MVC,如何创
- asp.net-mvc – 在typescript和knockout中使用viewmodel时的
- asp.net-mvc-4 – .NET 4.5中没有调用HttpModule
- asp.net-mvc – 如何在一个视图中使用两个IENumerable模型
- asp.net-mvc – MVC 5 WebRequest URL中的尾随点导致404
- 从ASP.Net Web服务json输出中删除“d”对象
- asp.net – 带有nginx或apache的Mono 2.11
- asp.net-mvc – 无法加载文件或程序集’WebMatrix.Data,版本
推荐文章
站长推荐
- 如何从ASP.NET MVC网站中生成可下载的c#类?
- asp.net – WebAPI Empty 500错误
- asp.net-mvc-4 – .NET Web API Post Action返回
- 限制访问asp.net网站的用户数量
- asp.net-web-api – 在LINQPad中使用WebAPI?
- asp.net-core – 哪些所有类型的HTTP头都在ASP.N
- asp.net-mvc – 如何访问querystring在ASP.Net M
- ASP.NET MVC+EF 项目架构搭建
- asp.net – 超过了JavaScriptSerializer.MaxJson
- 在IIS托管的asp.net Web应用程序中打开页面时“无
热点阅读