簡體   English   中英

MVC ASP.NET中的SSL和Https

[英]SSL and Https in mvc asp.net

請你幫我一下。 我對如何使用屬性[RequiresHttps]<httpCookies requireSSL="true" />感到有些困惑。 我的問題是:

如果我使用<authentication mode="Forms"> <forms requireSSL="true"><httpCookies requireSSL="true" />那么我不需要使用[RequiresHttps]屬性嗎?

我認為, <httpCookies requireSSL="true" />指示應用程序使用https管理auth cookie。

為了擁有一個安全的網站,您需要使用

  1. RequiresHttps強制將請求僅提供給https,我建議將此屬性設置為全局過濾器
  2. 設置屬性<httpCookies requireSSL="true" httpOnlyCookies="true" /> ,其中httpOnlyCookies禁用從客戶端腳本訪問cookie的功能,requireSSL強制所有cookie僅通過安全的http請求傳遞

有關保護cookie的更多詳細信息,請參閱Troy Hunt的這篇文章。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM