2013-03-05 2 views
2

ASP.Net 쿼리 문자열이 세션 시간 초과 방식으로 시간 초과되는 방법이 있습니까? 이 일에 어떤 점이 있습니까? 내 상사는 이미 암호화되어 있어도 쿼리 문자열을 시간 초과하도록 강요하면 보안이 향상된다고 생각하는 것 같습니다.ASP.Net 쿼리 문자열 시간 초과

답변

0

내가 아는 것은 아니지만이 중 하나를 수행하는 데 어떤 시점도 보이지 않습니다.

더 나은 방법은 QueryString을 포함한 트래픽을 암호화하므로 SSL을 사용하는 것이 가장 좋습니다.

1

URL에 세션 ID가 있으면 시도 할 수 있습니다.

<sessionState cookieless="true" />

는 응용 프로그램이 각 URL에 세션 ID를 넣어 것입니다. 예. http://yourserver/folder/(session ID here)/default.aspx 또는 http://myapp/kfh73245y32fgdgfoe7tgdsofdgb8rt/profile.aspx?profileId=334

즉, url은 해당 세션 ID가있는 세션에서만 유효합니다.

http://msdn.microsoft.com/en-us/library/aa479314.aspx