2016-12-01 23 views
1

ウェブサイトを開いたときに3つのCookieが生成される "ASP.NET_SessionId"、 "S_pers"、 "s_sess"ASP.NETで「S_pers」と「s_sess」のCookieを安全にマークする方法

私はweb.configファイルに

<httpCookies requireSSL="true" /> 

を次の行を使用して、しかし、他のクッキーはまだ確保されていないことで「ASP.NET_SessionId」などの安全なを作ることができますよ。 ASP.NETで他のCookie「S_pers」と「s_sess」を保護するにはどうすればよいですか?

+0

これらのCookieを設定する第三者コンポーネントは何ですか? – David

+0

@David、OmnitureAnalytics.jsから設定されていると思います。 – Anshul

答えて

0

OmnitureAnalytics.jsから設定した場合、.NETはそれらとは関係ありません。また、Javascriptからクライアントに設定されているため、サーバーの設定は関係ありません。

OmnitureAnalyticsは、Cookieを安全に設定できる必要があります。それができない場合は、OmnitureAnalytics.jsの変更を除いて、簡単にはそれほど大したことはできません。

第三者によるセキュリティの決定のように聞こえるかもしれません。リスクを受け入れるかどうかは、これらのクッキーに含まれるものに依存します。攻撃者がこれらのクッキー値を学習するとどうなりますか? 。)

+0

説明をありがとう。 – Anshul

関連する問題