【发布时间】:2014-12-13 18:20:11
【问题描述】:
在我的 ASP.NET Web 应用程序中,我进行了以下更改,通过将以下条目添加到 web.config 来使 ASP.NET_SessionID 和 .ASPXAUTH Cookies 安全
<httpCookies httpOnlyCookies="true" requireSSL="true" />
并添加以下标签
<forms requireSSL ="true" />
但我的问题是,从服务器接收到的 Cookie(网络->Cookies->方向列的值为接收)已将 Secure 和 HttpOonly 标志设置为 true。当我使用 IE 11 开发工具进行调试时找到了信息,但是发送到服务器的 cookie 数据(网络-> Cookies-> 方向列的值为已发送)没有任何 Secure 或 HttpOnly 标志设置为 true。
这是默认行为吗?如果是这样,为什么发送到服务器的数据没有设置 Secure 和 HttpOnly 标志?除了上述对配置文件所做的更改之外,如何设置它。
【问题讨论】:
标签: asp.net security session-cookies asp.net-session