Смещение идентификатора SessionID в проблеме аутентификации форм IE8 - PullRequest
1 голос
/ 16 ноября 2011

Недавно я заметил проблемы с процессом входа на веб-сайт, который я поддерживаю.

При входе на сайт с IE8 cookie-файл .authuser, установленный аутентификацией форм, сдвигает UID.Этого не происходит ни в одном другом браузере, который я тестировал.[ie6, ie7, ie9, FF6, FF7, FF8, Chrome, Safari]

  1. Пользователь посещает сайт.Чистый сеанс браузера.
  2. Пользователю предоставляется файл cookie .authuser с UID
  3. Пользователь переходит на страницу входа и входит в систему
  4. Пользователь успешно вошел в систему и перенаправлен
  5. Пользователь получает новое значение UID файла cookie .authuser

Самая большая проблема, возникающая из-за этого, заключается в том, что установленные файлы cookie входа в систему фактически позволяют пользователю возвращаться как «частично аутентифицированные», как приамазонка.Это означает, что пользователь может делать на сайте все, что связано с сеансом, и при входе в систему с использованием IE8 все эти данные теряются и портят определенные процессы на сайте.

...