【发布时间】:2009-08-24 16:17:36
【问题描述】:
我有一个使用标准 SQL Membership Provider 的 ASP.NET 3.5 网站。
应用程序必须先通过 IBM Rational AppScan,然后我们才能推送到生产环境。
我收到错误消息:
严重性:高
测试类型:应用
漏洞网址:http://mytestserver/myapp/login.aspx
补救任务:不接受外部创建的会话标识符
我能做些什么来解决这个问题?
我正在使用 SQL 成员资格提供程序。这有关系吗?我也在使用标准的登录控件。我已关闭并隐藏了“记住我”。
谢谢。
【问题讨论】:
-
我想不出任何理由为什么这本来就是不好的?不会改变他们检查它的事实,但我想知道为什么。
标签: asp.net security asp.net-membership membership