【问题标题】:force secure cookie on IIS 6 without code source access在没有代码源访问的情况下强制 IIS 6 上的安全 cookie
【发布时间】:2016-03-27 08:20:46
【问题描述】:

我有一个在 IIS 6/Windows Server 2003 上运行的闭源应用程序 (asp.net)。 我需要在会话 cookie 上强制使用标志“安全”。 在不访问应用程序源代码的情况下如何做到这一点?

谢谢。

【问题讨论】:

    标签: asp.net windows iis iis-6 windows-server-2003


    【解决方案1】:

    考虑在 HTTPS 下运行整个应用程序。

    如果您无需重新编译即可访问 Global.asax 文件(不太可能),您可以在其中添加代码以将 cookie 标记为安全。

    Is it possible to mark the cookie ASP.NET_sessionID as secure

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-07-31
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-09-07
      • 2016-02-11
      • 1970-01-01
      相关资源
      最近更新 更多