【发布时间】:2014-10-30 10:30:12
【问题描述】:
我遇到了 asp.net 的安全问题。注销时,我想确保会话被销毁,以便有人无法获取相同的 sessionid 和 auth cookie 并在那里编辑 cookie,并且服务器仍然响应会话。
FormsAuthentication.SignOut();
Session.Abandon();
Session.RemoveAll();
Session.Clear();
我尝试以不同的顺序使用以下内容,但仍然没有骰子。如果我使用原始 sessionid 和 Auth cookie,我仍然可以登录。我希望服务器在我注销时完全忘记那个 sessionid。这甚至可能吗?
【问题讨论】:
标签: c# asp.net security session session-cookies