2013-03-05 81 views
2

有沒有辦法讓一個ASP.Net查詢字符串超時會話超時的方式?這樣做有什麼意義嗎?我的上級似乎認爲強制查詢字符串超時,即使它已經被加密,也會提高安全性。ASP.Net查詢字符串超時

回答

0

不是我所知道的,我也沒有看到這樣做的任何一點。

更好的方法是使用SSL,因爲它會加密包括QueryString在內的流量。

1

你可以嘗試讓URL中的Session ID。

<sessionState cookieless="true" />

將有你的應用程序放在會話ID在每個URL。例如。 http://yourserver/folder/(session ID here)/default.aspxhttp://myapp/kfh73245y32fgdgfoe7tgdsofdgb8rt/profile.aspx?profileId=334

這意味着該網址將只與該會話ID的會話有效。

http://msdn.microsoft.com/en-us/library/aa479314.aspx