阅读
this /. article后,劫持HTTPS Cookie,我有点好奇.我跟踪了一下,一个很好的资源,我偶然的列出了几种方式来保护cookie
here.我必须使用adsutil,或者将web.config的httpCookies部分中的requireSSL覆盖会话cookie除了所有其他(
covered here )?还有什么我应该考虑进一步加强会议?
解决方法
https://www.isecpartners.com/media/12009/web-session-management.pdf
关于“Web应用程序的Cookie安全会话管理”的19页白皮书
它们涵盖了许多我以前没有看到的安全问题.值得一读