2013-03-05 69 views
2

有没有办法让一个ASP.Net查询字符串超时会话超时的方式?这样做有什么意义吗?我的上级似乎认为强制查询字符串超时,即使它已经被加密,也会提高安全性。ASP.Net查询字符串超时

回答

0

不是我所知道的,我也没有看到这样做的任何一点。

更好的方法是使用SSL,因为它会加密包括QueryString在内的流量。

1

你可以尝试让URL中的Session ID。

<sessionState cookieless="true" />

将有你的应用程序放在会话ID在每个URL。例如。 http://yourserver/folder/(session ID here)/default.aspxhttp://myapp/kfh73245y32fgdgfoe7tgdsofdgb8rt/profile.aspx?profileId=334

这意味着该网址将只与该会话ID的会话有效。

http://msdn.microsoft.com/en-us/library/aa479314.aspx