Ich arbeite auf asp.net (4.0) Website. Ich habe versucht, Formularauthentifizierung() zu verwenden. Offensichtlich versuchen einige Seiten sicher zu haben. Mein Verständnis, dass die beste Lösung für die Sicherheit ist, setzen cookieless = "UseCookies", so dass es nicht ID in URL schreiben wird.ASP.NET - cookieless = UseCookies - nur Sitzungs-ID im Browser? Keine Kunden-Cookies?
Meine Frage ist was genau passiert, wenn ich cookieless = "UseCookies" verwende.
- Ist eine Sitzung erstellt und einige id im Browser gespeichert (~ Speicher, der später verwendet, um Informationen von IIS Server Side-Sitzung "Cookie" zu ziehen) oder es ist tatsächlich Ehepartner zu "regulären" Client-Seite verschlüsselte Cookie zu erstellen?
(Ich versuche offenbar schriftlich zu vermeiden URL und auf Client-Seite Cookies - nicht sicher, ob alle, die vermieden werden könnten)
- Wenn ID in Browser setzt tut alle Browser speichern lassen Sitzungs-ID darin. Wenn es vom Browser nicht erlaubt ist, was wird passieren? Gibt es eine Möglichkeit, es vorab zu überprüfen?
Also ich denke, wie wir alle ich nur versuche, richtige sichere Anwendung zu bauen, wenn jemand einen anderen Vorschlag hat, wird es sehr geschätzt werden.
Tanks viel,
Sie sollten weitere Tags zu Ihren Fragen hinzufügen, sonst wird es für die Leute schwer sein, sie zu finden. Versuchen Sie asp.net oder etwas. –