Войти
Запомнить
Регистрация
PullRequest
Лента
Топ
Теги
Новая
Новая
Ajay Kelkar
 
31 октября 2018
 
3
ASP.NET принимает измененный пользователем идентификатор сеанса и использует его
0
голосов
Ajay Kelkar
/
31 октября 2018
Страница входа загружается, пользователь может видеть файл cookie ASPNET_SessionId в инструменте.
Пользователь изменяет значение файла cookie с помощью такого инструмента, как Cookie Manager + и перезагружает (GET) страницу входа, и обнаруживает, что файл cookie ASPNET_SessionId имеет значение, которое он указал.
Теперь пользователи входят в систему (POST username / pwd) В этом случае asp.net продолжает использовать переопределенное значение cookie на шаге 2.
Как этого избежать?
asp.net
сессия
печенье
Пожалуйста,
войдите
или
зарегистрируйтесь
чтобы ответить на этот вопрос.
Ответы [
0
]
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
Нет похожих вопросов
...