Привет, я также искал способы снизить риск перехвата ID сессии. Я также прочитал статью Джеффа Просиза и подумал, что это может быть полезно; однако, так же, как и вы, я хотел посмотреть, применим ли тот же подход к современным версиям фреймворка (кстати, его электронная почта wicked@microsoft.com не работает)
jkohlhepp, я не согласен с вашим постом (или, может быть, я его не понимаю):
вы, вероятно, не должны использовать Session в качестве меры безопасности. Вместо этого я бы рекомендовал полагаться на безопасность ASP.NET (аутентификация, авторизация)
Насколько мне известно, проверка подлинности asp.net основана на идентификаторах сеансов (кроме файлов cookie, что выглядит хуже: См. Мнение Дино Эспозито )
Итак, это в значительной степени поставило нас туда, где мы начали.