【发布时间】:2019-03-06 11:04:02
【问题描述】:
我的任务是保护 Kentico 11 站点 (11.0.47)。具体来说,我必须为 .ASPXFORMSAUTH cookie 设置安全标志。
阅读文档,我修改了 web.config:
<forms loginUrl="CMSPages/logon.aspx"
defaultUrl="Default.aspx"
name=".ASPXFORMSAUTH"
timeout="60000"
slidingExpiration="true"
requireSSL="true" />
我还补充了:
<system.Web>
<httpCookies httpOnlyCookies="true" requireSSL="true">
</system.Web>
没有运气。我还尝试将 lockItem="true" 属性添加到 httpCookies 元素,但这破坏了 Kentico Admin 应用程序。一些 cookie 得到保护,但 .ASPXFORMSAUTH 没有。
【问题讨论】:
标签: kentico