【问题标题】:How to protect my site from session fixation?如何保护我的网站免受会话固定?
【发布时间】:2013-02-07 21:48:26
【问题描述】:

目前我们面临一个关于会话固定的问题。我们确实有一个受保护的站点,即 Https,并且没有对其进行身份验证。这意味着它具有匿名访问权限。 因此,我们正面临来自黑客的会话固定问题。有人可以在这方面提供帮助和指导吗????

【问题讨论】:

  • 您今天在 StackOverflow 上发布了 10 个问题并接受了 0(零)个答案。为什么?
  • 你是对的。但这并不意味着我不尊重这些答案。从接下来我将接受那些有用的答案。谢谢。
  • thanks ) 您也可以投票或回答您喜欢的问题。或投反对票 - 如果有问题。如果您投反对票也有助于发表一些评论 - 解释。 Upvote - 很好,没有任何评论))
  • 这是您问题的答案:stackoverflow.com/a/51551957/3649347

标签: c#-4.0 asp.net-mvc-2 asp.net-4.0


【解决方案1】:

你应该在这里找到你需要的信息:

OWASP - 关于会话固定的信息

Session Fixation Vulnerability in ASP.NET - ASP.NET 中的会话固定

【讨论】:

    猜你喜欢
    • 2016-10-28
    • 2011-05-27
    • 2011-02-08
    • 1970-01-01
    • 2011-05-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多