Сеанс ASP.NET истек или не может быть найден при установке флага cookie (OWASP) - PullRequest
0 голосов
/ 14 октября 2019

У меня есть приложение Asp.Net, и я запустил проверку безопасности в моем приложении, используя OWASP Они предложили, чтобы COOKIE FLAG PATH NOT SET * Ссылка

Iдобавлен мой путь к файлам cookie в Global.asax в session_start, например

Response.Cookies["ASP.NET_SessionId"].Path = "/MyApp"; 

Теперь путь работает нормально, но отчет SSRS в моем приложении не загружается и показывает

ASP.NET session has expired or could not be found.

Если я сноваустановите путь к '/' на странице загрузки отчета. Отчет будет загружен, но встроенные изображения не загружаются

...