从服务器收到的Cookie是安全的,但是发送到服务器的Cookie是不安全的ASP.NET

拉杰什

在我的ASP.NET Web应用程序中,通过将以下条目添加到web.config中,我进行了以下更改以使ASP.NET_SessionID和.ASPXAUTH Cookies安全。

<httpCookies httpOnlyCookies="true" requireSSL="true" />

并添加以下标签

<forms requireSSL ="true" /> 

但是我的问题是,从服务器接收的Cookies(网络-> Cookies->方向列的值为接收)将Secure和HttpOonly标志设置为true。我在使用IE 11 Developer工具进行调试时找到了信息,但是发送到Server(网络-> Cookies->方向列的值为“已发送”)的cookie数据没有将任何Secure或HttpOnly标志设置为true。

这是默认行为吗?如果是这样,为什么发送到服务器的数据没有设置Secure和HttpOnly标志?除了上述对配置文件所做的更改以外,如何设置它。

CB黑客

Cookie标志(例如Secure和HttpOnly)仅从服务器发送到客户端。您将再也看不到他们的流量了。如果要确保Cookie是安全的,请让浏览器通过HTTP(而不是HTTPS)发出请求,并查看Cookie是否仍然存在(不应存在)。如果要确保cookie是HttpOnly,请在浏览器中打开您的网站,然后document.cookie在开发工具中检查使用JS控制台的值您应该会看到任何非httponly cookie,但没有httponly cookie。

Cookies本质上是客户端。它们是服务器告诉客户端“每次您向我发送请求时,都包含此信息”的一种方式。Secure标志修改为说“每次您通过安全连接向我发送请求时,都包含此信息(但永远不要在不安全的连接上泄露它)”。合格的用户代理(即Web浏览器)应该遵守这些指令。但是,没有其他等效的指令。服务器不必对客户端发送的Cookie进行任何处理,也没有“客户端在服务器上设置Cookie”的等效方法,即服务器可以在客户端上设置Cookie的方式。指令(包括安全,HttpOnly,域,过期等)

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

ASP.NET MVC-发送HTTP标头后,服务器无法修改Cookie

来自分类Dev

请求ASP.NET页面异步(ajax)更新,而无需将整个页面发送到服务器

来自分类Dev

验证后,ASP.NET Framework MVC使用ajax将Razor View数据发送到服务器

来自分类Dev

将ASP .NET投诉字典发送到服务器时,contentType应该是什么

来自分类Dev

使用.NET HttpClient将JSON发送到WebAPI服务器

来自分类Dev

从vb.Net将数据数组发送到服务器上的PHP

来自分类Dev

如何在服务器ASP.NET上请求客户端Cookie

来自分类Dev

asp.net mvc 5 cookie不能持久保存在本地服务器上

来自分类Dev

asp.net/javascript创建cookie,创建客户端或服务器端的优势?

来自分类Dev

ASP.NET WebApi-服务器上的安全参考文件

来自分类Dev

如何使用基因敲除工具将JS对象转换为JSON以将JSON数据发送到ASP.NET MVC中的服务器?

来自分类Dev

如何获取用户时区偏移量并将其发送到ASP.net应用程序中的服务器

来自分类Dev

使用Signalr和Java客户端将json对象发送到.net服务器

来自分类Dev

UDP-Java服务器将字符串发送到C ++ / CLI .net客户端

来自分类Dev

Cookie未发送到服务器

来自分类Dev

用于不安全服务器的 Google Goelocation API

来自分类Dev

清除Cookie,会话和FormsAuth后,Asp.net在注销时摆脱服务器上的会话

来自分类Dev

清除Cookie,会话和FormsAuth后,Asp.net在注销时摆脱服务器上的会话

来自分类Dev

IIS托管的ASP.NET和SharePoint服务器库-身份验证/安全问题

来自分类Dev

.NET服务器错误

来自分类Dev

服务器发送事件的ASP.NET MVC控制器操作

来自分类Dev

通过 Volley Multi-part Request 将捕获的图像发送到本地烧瓶服务器;接收 java.net.socketexception 管道损坏错误

来自分类Dev

ASP.NET MVC项目推送到远程服务器

来自分类Dev

ASP.Net页在本地工作,但在推送到服务器时失败

来自分类Dev

使ASP.NET Cookie安全

来自分类Dev

服务器发送的事件如何与ASP.NET MVC一起使用?

来自分类Dev

服务器发送带有标准asp.net mvc的事件(事件源),导致错误

来自分类Dev

服务器发送的事件如何与ASP.NET MVC一起使用?

来自分类Dev

如何使用ASP.NET发送FormData并在服务器端处理它

Related 相关文章

  1. 1

    ASP.NET MVC-发送HTTP标头后,服务器无法修改Cookie

  2. 2

    请求ASP.NET页面异步(ajax)更新,而无需将整个页面发送到服务器

  3. 3

    验证后,ASP.NET Framework MVC使用ajax将Razor View数据发送到服务器

  4. 4

    将ASP .NET投诉字典发送到服务器时,contentType应该是什么

  5. 5

    使用.NET HttpClient将JSON发送到WebAPI服务器

  6. 6

    从vb.Net将数据数组发送到服务器上的PHP

  7. 7

    如何在服务器ASP.NET上请求客户端Cookie

  8. 8

    asp.net mvc 5 cookie不能持久保存在本地服务器上

  9. 9

    asp.net/javascript创建cookie,创建客户端或服务器端的优势?

  10. 10

    ASP.NET WebApi-服务器上的安全参考文件

  11. 11

    如何使用基因敲除工具将JS对象转换为JSON以将JSON数据发送到ASP.NET MVC中的服务器?

  12. 12

    如何获取用户时区偏移量并将其发送到ASP.net应用程序中的服务器

  13. 13

    使用Signalr和Java客户端将json对象发送到.net服务器

  14. 14

    UDP-Java服务器将字符串发送到C ++ / CLI .net客户端

  15. 15

    Cookie未发送到服务器

  16. 16

    用于不安全服务器的 Google Goelocation API

  17. 17

    清除Cookie,会话和FormsAuth后,Asp.net在注销时摆脱服务器上的会话

  18. 18

    清除Cookie,会话和FormsAuth后,Asp.net在注销时摆脱服务器上的会话

  19. 19

    IIS托管的ASP.NET和SharePoint服务器库-身份验证/安全问题

  20. 20

    .NET服务器错误

  21. 21

    服务器发送事件的ASP.NET MVC控制器操作

  22. 22

    通过 Volley Multi-part Request 将捕获的图像发送到本地烧瓶服务器;接收 java.net.socketexception 管道损坏错误

  23. 23

    ASP.NET MVC项目推送到远程服务器

  24. 24

    ASP.Net页在本地工作,但在推送到服务器时失败

  25. 25

    使ASP.NET Cookie安全

  26. 26

    服务器发送的事件如何与ASP.NET MVC一起使用?

  27. 27

    服务器发送带有标准asp.net mvc的事件(事件源),导致错误

  28. 28

    服务器发送的事件如何与ASP.NET MVC一起使用?

  29. 29

    如何使用ASP.NET发送FormData并在服务器端处理它

热门标签

归档