【发布时间】:2017-03-22 23:11:41
【问题描述】:
我正在使用使用 .net mvc 开发的敏感 Web 应用程序,并且我正在使用 cookie 登录后保存我的用户凭据。
问题是,一个用户可以使用他们的用户名和密码登录。然后他/她可以编辑 cookie 并将 cookie 重置为另一个用户 ID。这会导致安全问题。我们如何防止这种情况发生?
【问题讨论】:
-
你不应该在cookies中存储安全敏感数据(例如用户凭据)。cookies根本不安全。
-
问题请发邮件至security.stackexchange.com
标签: javascript c# asp.net asp.net-mvc