【发布时间】:2018-03-25 10:28:04
【问题描述】:
我们有一个使用 ASP.NET MVC3 开发的应用程序。由 IBM AppScan 工具完成的渗透测试。
已报告问题,ASPXAUTH 不安全。当我检查浏览器的开发者工具时,有一些带有安全标志的 cookie。但 ASPXAUTH 不是其中之一。
我已经在 Web.Config 文件中包含以下代码行。
<httpCookies requireSSL="true"/>
注意:我们没有使用表单身份验证进行登录。我们正在使用Signle登录机制。
将 ASPXAUTH 标记为安全的正确方法是什么?
【问题讨论】:
-
您的表单标签是什么样的? -
<forms loginUrl="~/Account/Login"位? -
@Alex - 抱歉我忘了说,我们的应用程序不使用表单身份验证。
-
你使用的是什么身份验证机制
-
@Alex - 我们正在使用单点登录登录机制。
-
请您编辑您的问题以显示您的配置方式
标签: c# asp.net asp.net-mvc asp.net-mvc-3 cookies