【问题标题】:ASP.Net Query string time outASP.Net 查询字符串超时
【发布时间】:2013-03-05 00:58:49
【问题描述】:

有没有办法让 ASP.Net 查询字符串像会话超时一样超时?这样做有什么意义吗?我的上级似乎认为强制查询字符串超时,即使它已经加密,也会提高安全性。

【问题讨论】:

    标签: asp.net query-string


    【解决方案1】:

    您可以尝试在 url 中包含会话 ID。

    <sessionState cookieless="true" />

    会让您的应用程序将会话 ID 放入每个 url。例如。 http://yourserver/folder/(session ID here)/default.aspxhttp://myapp/kfh73245y32fgdgfoe7tgdsofdgb8rt/profile.aspx?profileId=334

    这意味着该 url 仅对具有该会话 ID 的会话有效。

    http://msdn.microsoft.com/en-us/library/aa479314.aspx

    【讨论】:

      【解决方案2】:

      据我所知,我也不认为这样做有任何意义。

      更好的方法是使用 SSL,因为它会加密包括 QueryString 在内的流量。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2016-07-19
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多