【发布时间】:2013-07-04 20:07:17
【问题描述】:
假设我已将 ASP.NET 网站部署为仅作为 SSL。这是否意味着我不必担心使用以下链接中列出的方法显式加密 cookie 以保护它们?
How do I protect my site's session cookie?
How to secure the ASP.NET_SessionId cookie?
或者我应该将此代码添加到我的 web.config 文件中吗?
<system.web>
<httpCookies httpOnlyCookies="true" requireSSL="true" />
<system.web>
注意
我没有在我的代码中明确创建 cookie。它们是由于创建会话而生成的。
【问题讨论】:
-
您好,马修先生,您得到了关于如何最终做到这一点的答案吗?我真的需要它。
标签: c# asp.net session cookies