На моем сайте я не использую куки. Когда пользователь входит в систему, я проверяю учетные данные пользователя, получая пароль из базы данных, и, если проверяются учетные данные пользователя, я сохраняю идентификатор электронной почты и другую информацию, связанную с пользователем, в сеансе. Я использую значения сеанса на других страницах для проверки пользователя для этой страницы.
WebConfig:
<sessionState cookieless="true" />
<authentication mode="Forms">
<forms name=".YAFNET_Authentication" loginUrl="Home.aspx"
protection="All" timeout="43200" cookieless="UseUri"/>
</authentication>
Если я выберу UseUri для cookiless, тогда URL будет
(S(2zlu5ry2ewsqfuzkfcmy1xl5))/Home.aspx
Что прикреплено к моему URL, Безопасно ли выставлять это значение, я хочу использовать сеанс без файлов cookie, поскольку на большинстве iPhone, просматривающих сайт, файлы cookie отключены.
У меня есть сертификат SSL для моего сайта. Я волнуюсь, если отображение указанного выше значения в URL может поставить под угрозу безопасность?