【问题标题】:Securing asp.net web app with Form Authentication使用表单身份验证保护 asp.net Web 应用程序
【发布时间】:2012-08-02 20:10:03
【问题描述】:

在 ASP.NET Web 应用程序中,我有 login.aspx。 我强制每个用户通过 Login.aspx 访问,在 web.config 上设置:

<authentication mode="Forms">
<forms name="coockie_aut" loginUrl="login.aspx" protection="All" path="/" timeout="60" slidingExpiration="true"/>
</authentication>

我的问题是: 使用表单身份验证和 loginurl,是否可以防止在不访问第一个 Login.aspx 的情况下尝试破解任何网页?是不是说allwaysallways那里会被强制先访问Login.aspx?

【问题讨论】:

    标签: asp.net security


    【解决方案1】:

    这取决于您所说的“黑客”是什么意思。默认表单身份验证会将带有无会话身份验证令牌的任何请求重定向到登录页面。您可能仍然容易受到各种会话窃取、中间人攻击、暴力破解和其他类型的攻击。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-09-11
      • 1970-01-01
      • 2010-11-10
      • 2014-06-19
      • 1970-01-01
      相关资源
      最近更新 更多