我在web.config中使用了下面的代码。但是这些设置不起作用。我的Ajax调用和Jquery函数不起作用。这个网站是关于负载均衡的。需要改变的是什么?还有别的选择吗?我也尝试过从代码开始。
<authentication mode="Forms">
<forms name=".ASPXAUTH" protection="All" timeout="240" loginUrl="Login.aspx"
slidingExpiration="true" requireSSL="true" cookieless="UseCookies"/>
</authentication>
<httpCookies httpOnlyCookies="true" requireSSL="true"/>发布于 2014-10-18 01:10:16
从MSDN reference for HttpOnly cookies
httpCookies元素支持使用HttpOnly cookies。在Internet Explorer6中引入了HttpOnly cookies (具有HttpOnly属性的cookies),以帮助降低跨站点脚本攻击的风险。HttpOnly属性可防止通过客户端脚本访问cookies。HttpOnly cookie中包含的任何信息都不太可能泄露给黑客或恶意网站。有关更多信息,请在MSDN (msdn.microsoft.com)中搜索“HttpOnly”。
重点是我的。我的假设是,您正在尝试访问您的HttpOnly cookie客户端之一,这是不被允许的。或者,请注意,因为您指定了SSL“true”,所以如果您的请求是非requireSSL=,您的cookie甚至不会在那里。
除此之外,显示一些codez,因为我们只是在进行有根据的猜测。
https://stackoverflow.com/questions/26427381
复制相似问题