首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Kentico 11 -使.ASPXFORMSAUTH cookie安全

Kentico 11 -使.ASPXFORMSAUTH cookie安全
EN

Stack Overflow用户
提问于 2019-03-06 11:04:02
回答 1查看 388关注 0票数 0

我的任务是保护Kentico 11站点(11.0.47)。具体来说,我必须为.ASPXFORMSAUTH cookie设置安全标志。

阅读文档后,我修改了web.config:

代码语言:javascript
复制
<forms loginUrl="CMSPages/logon.aspx" 
       defaultUrl="Default.aspx" 
       name=".ASPXFORMSAUTH" 
       timeout="60000" 
       slidingExpiration="true" 
       requireSSL="true" />

我还补充说:

代码语言:javascript
复制
<system.Web>
      <httpCookies httpOnlyCookies="true" requireSSL="true">
</system.Web>

没有运气。我还尝试将lockItem="true“属性添加到httpCookies元素中,但这破坏了Kentico应用程序。有些cookie是安全的,但是.ASPXFORMSAUTH没有。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-03-11 11:40:20

我们最近遇到了这个问题。

如上述注释所述,将Application_EndRequest中的cookie设置为安全也没有帮助。

唯一使我们能够将cookie设置为ssl的是更改web.config文件中auth的名称。这不应破坏任何其他现有功能。

像这样的事情应该有效:

代码语言:javascript
复制
<forms loginUrl="CMSPages/logon.aspx" 
       defaultUrl="Default.aspx" 
       name=".ASPXFORMSAUTHENTICATION" 
       timeout="60000" 
       slidingExpiration="true" 
       requireSSL="true" />

我们仍然不确定为什么会发生这种情况,但它确实解决了这个问题。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/55021554

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档