【发布时间】:2017-04-15 15:27:50
【问题描述】:
当我打开我的网站时,会生成三个 cookie “ASP.NET_SessionId”、“S_pers”和“s_sess”。
我可以通过在 web.config 中使用以下行来使 "ASP.NET_SessionId" 安全
<httpCookies requireSSL="true" />
但其他 cookie 仍然不安全。如何保护 ASP.NET 中的其他 cookie “S_pers”和“s_sess”?
【问题讨论】:
-
设置这些 cookie 的第三方组件是什么?
-
@David,我认为它是从 OmnitureAnalytics.js 设置的。
标签: c# asp.net security session cookies