【发布时间】:2011-11-24 23:39:02
【问题描述】:
在我的网站中,我没有使用 cookie。当用户登录时,我通过从数据库中获取密码来验证用户凭据,如果用户凭据得到验证,我会将电子邮件 ID 和其他用户相关信息存储到会话中。我使用其他页面中的会话值来验证该页面的用户。
网络配置:
<sessionState cookieless="true" />
<authentication mode="Forms">
<forms name=".YAFNET_Authentication" loginUrl="Home.aspx"
protection="All" timeout="43200" cookieless="UseUri"/>
</authentication>
如果我选择 UseUri 表示无烹饪,那么 url 是
(S(2zlu5ry2ewsqfuzkfcmy1xl5))/Home.aspx
附加到我的网址的内容,公开此值是否安全,我想使用无 cookie 会话,因为浏览该网站的大多数 iPhone 都禁用了 cookie。
我的网站有一个 SSL 证书。我担心如果在 url 中显示上述值会损害安全性?
【问题讨论】:
标签: asp.net cookies web-config session-cookies sessionid