【发布时间】:2011-11-30 17:45:29
【问题描述】:
下午的人们,
我想知道是否有人可以就我遇到的这个问题给我一个提示。我对我应该看到的东西并不乐观,我认为这是我遇到的主要问题。
我已更改 web.config 以使用以下内容:
<httpCookies requireSSL="true" />
对于我通过 http(而不是 https)发出请求时定义的一般 cookie 来说,一切正常,因为它们没有出现,但是 asp.net_sessionid cookie ( ASP.NET_SessionId=epg3ebjv1hheqe45kgp0j055) 仍然出现。这是正确的行为,不应该丢失吗?
更新:
在通过互联网进行更多搜索时,我发现这仅适用于表单 cookie。它不适用于会话 cookie。病了!但是,以下链接建议对其进行修复:How to secure the ASP.NET_SessionId cookie?
不幸的是,这并没有解决我的问题,cookie 仍然出现在请求中。
【问题讨论】:
-
如果您只想要 https 流量,您可以停止端口 80 上的流量。这将确保只有 https 请求通过。阅读这篇文章,isecpartners.com/files/web-session-management.pdf
-
我也去看看那个编码器,干杯!
标签: asp.net requiressl