【发布时间】:2010-02-18 18:51:22
【问题描述】:
我在 ASP.NET 3.5 网站的主页上有一个登录表单,出于性能原因,需要使用标准 HTTP 连接访问该表单。由于 ASP.NET 页面的正常回发是对帖子的相对调用,这意味着当浏览器发布时,这些值是在不受保护的情况下发送的。
我想做以下两件事之一来确保安全:
- 强制回发到同一页面的安全
- 使用 HTTPS 连接将帖子发送到其他页面
有没有办法实现选项一?
我也在查看身份验证服务,但查看 URL 引用它使用的是相对路径:
Sys.Services._AuthenticationService.DefaultWebServicePath = '../Authentication_JSON_AppService.axd';
我没有看到一种方法可以覆盖它以放入 HTTP 路径。
【问题讨论】:
标签: asp.net asp.net-ajax