【发布时间】:2016-03-27 08:20:46
【问题描述】:
我有一个在 IIS 6/Windows Server 2003 上运行的闭源应用程序 (asp.net)。 我需要在会话 cookie 上强制使用标志“安全”。 在不访问应用程序源代码的情况下如何做到这一点?
谢谢。
【问题讨论】:
标签: asp.net windows iis iis-6 windows-server-2003
我有一个在 IIS 6/Windows Server 2003 上运行的闭源应用程序 (asp.net)。 我需要在会话 cookie 上强制使用标志“安全”。 在不访问应用程序源代码的情况下如何做到这一点?
谢谢。
【问题讨论】:
标签: asp.net windows iis iis-6 windows-server-2003
考虑在 HTTPS 下运行整个应用程序。
如果您无需重新编译即可访问 Global.asax 文件(不太可能),您可以在其中添加代码以将 cookie 标记为安全。
Is it possible to mark the cookie ASP.NET_sessionID as secure
【讨论】: