【发布时间】:2013-03-05 00:58:49
【问题描述】:
有没有办法让 ASP.Net 查询字符串像会话超时一样超时?这样做有什么意义吗?我的上级似乎认为强制查询字符串超时,即使它已经加密,也会提高安全性。
【问题讨论】:
标签: asp.net query-string
有没有办法让 ASP.Net 查询字符串像会话超时一样超时?这样做有什么意义吗?我的上级似乎认为强制查询字符串超时,即使它已经加密,也会提高安全性。
【问题讨论】:
标签: asp.net query-string
您可以尝试在 url 中包含会话 ID。
<sessionState cookieless="true" />
会让您的应用程序将会话 ID 放入每个 url。例如。
http://yourserver/folder/(session ID here)/default.aspx 或 http://myapp/kfh73245y32fgdgfoe7tgdsofdgb8rt/profile.aspx?profileId=334
这意味着该 url 仅对具有该会话 ID 的会话有效。
【讨论】:
据我所知,我也不认为这样做有任何意义。
更好的方法是使用 SSL,因为它会加密包括 QueryString 在内的流量。
【讨论】: