首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >公共ASPXAUTH cookie和安全性

公共ASPXAUTH cookie和安全性
EN

Stack Overflow用户
提问于 2010-03-19 04:23:43
回答 2查看 2.8K关注 0票数 4

由于闪存中的一个bug,我必须使用ASPXAuth cookie将用户登录到Flash上传脚本在上传后调用的页面。有关更多信息,请参阅此页面:http://geekswithblogs.net/apopovsky/archive/2009/05/06/working-around-flash-cookie-bug-in-asp.net-mvc.aspx

我必须使ASPXAUTH字符串“公共”,因为它将在页面的HTML中。我的问题是,这有多安全?

我知道任何可以访问HTML中的字符串的人都可以很容易地从cookie中访问到它,但是假设某人确实拥有这个ASPXAUTH字符串。他们是否可以使用此cookie以其他用户身份登录?他们能解密吗?

芭拉

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2010-03-19 04:38:43

如果第三方已获得您的网站使用的解密密钥,则可以解密Forms Authentication cookie的值。否则,我猜这将是一个使用暴力方法来破解它的案例。

票数 4
EN

Stack Overflow用户

发布于 2012-02-15 15:35:43

确保防止页面在客户端、代理服务器和服务器上进行缓存。

如果页面的标记中包含aspxauth cookie值,那么您真的不希望页面存储在任何缓存中。

就我个人而言,如果是非常敏感的数据,我会使用SSL进行连接。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2473119

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档