this /. articleをハイジャックするHTTPS Cookieを読んだ後、ちょっと不思議に感じました。私は少しそれを追跡し、私は見つけた良いリソースは、クッキーを確保するいくつかの方法をリストにhere。 adsutilを使用する必要がありますか、web.configのhttpCookiesセクションにrequireSSLを設定すると、他のすべてのセッションクッキーに加えて(covered here)?セッションをさらに強化するために検討すべきことがありますか?HTTPS経由でASP.NETのセッションクッキーを保護
14
A
答えて
10
https://www.isecpartners.com/media/12009/web-session-management.pdf
彼らは私が前に一箇所ですべてを見ていないセキュリティ問題の多くをカバーし
の「Webアプリケーションのためのクッキーとセッション管理をセキュア」の19ページのホワイトペーパー。それは読む価値がある。
12
これを制御するために設定web.configファイルには、System.Webの要素内部に入ると、以下のようになります。
<httpCookies httpOnlyCookies="true" requireSSL="true" />
+0
私はGoogleからここに着いた。最初は答えが何だったのか分かりませんでしたので、次の人にこれを追加しました。 –
関連する問題
- 1. AndroidでRetrofit2経由でjsonをパスワードで保護します
- 2. ワードプレスサイトの.htaccessファイル経由でサブフォルダを保護する方法
- 3. APIゲートウェイ経由でのAWS Lambdaへのアクセスの保護
- 4. ファイルパス経由で保護されたサーバにimgを配信
- 5. API経由でAndroidアプリケーションからGETリクエストを保護
- 6. Facebook経由でログインを保護する接続
- 7. 基本クラス変数経由でアクセスされた保護メンバー
- 8. ログインがHTTPS経由でセキュリティ保護されていないのはなぜですか?
- 9. HTTPS経由でHTTP経由でクッキーを送信する
- 10. HTTP経由の送受信データの保護
- 11. WCFのbasicHttpBinding経由のhttps
- 12. HTTPS経由のJava認証
- 13. HTTPS経由のWCFサービス
- 14. Secure Gateway経由のHTTPS
- 15. HTTPS経由のGETメソッド
- 16. https:// wwwからhttps://(.htaccess経由)
- 17. OAuth2でAjax経由でPHP APIのセキュリティを保護する方法
- 18. インターネットエクスプローラがセッションクッキーを保存しない理由は何ですか?
- 19. cPanel経由でHTTPSをHTTPにリダイレクト
- 20. httpsプロキシ経由でcurlリクエストを送信
- 21. ファイルをHTTPS経由でアップロード - デスクトップとウェブサーバー
- 22. https経由でJavascript/CSSを含める?
- 23. Androidアプリ経由でhttpsウェブサイトへのログイン
- 24. Laravel API - 保護経路アクセス
- 25. LDAPで経路を保護する
- 26. 異なるドメインのフォーム経由で投稿データからスクリプトを保護する
- 27. Ruby経由でパスワードで保護されたファイルを解凍する方法
- 28. httpとhttps以外のURLをhtaccess経由でhttps://www.xyz.comにリダイレクト
- 29. PHPを無効な参照元から.HTACCESS経由で保護しますか?
- 30. https on TYPO3 - pagetree経由で表示
良い読み取り。 Cookieドメインを設定する方法の概要は、ほとんどのブラウザの実装では正確ではありません。 RFCでは、ドメイン ".example.com"を持つクッキーをexample.comの要求またはexample.comのサブドメインに対して再送信する必要があることを指定しています。空白のドメイン(「example.com」に変わる)はexample.comドメインにのみ再送信されます。実際には、ブラウザは、先頭の期間に関係なく、ドメインからすべての子ドメインにCookieを再送信します。したがって、実際には、ドメインを空白のままにするとセキュリティ上の利点はありません。 –
リンクがhttps://www.isecpartners.com/media/12009/web-session-management.pdfに移動しました –
リンクが変更されました。 –