FormsAuthentication.FormsCookiePath
Q1 나는 인증 쿠키의 시간 제한을 설정할 때, 우리는 마음에 쿠키가 계속 긴 것을, 더 큰이 쿠키의 기회가 도난 및 오용 유지해야 읽었습니다 .
A) 그러나 우리는 전체 응용 프로그램에 대한 SSL을 활성화하여 재생 공격에 대한 우리의 응용 프로그램을 확보하고, 폼 인증 모듈은 또한 인증 쿠키에 인증 데이터를 암호화하기 때문에, 그때의 기회가없는 생각 가정 이 쿠키가 오용되고 쿠키가 오랜 기간 동안 지속되면 어떠한 보안 위험도 나타나서는 안됩니다. 인증 쿠키 저장 위치
Q2
FormsAuthentication.FormsCookiePath 지정. 기본값은 '/'입니다.
가) 기본값 인 '/'가 사용된다고 가정하면 쿠키는 어디에 저장됩니까?
B)이 옵션은 영구 쿠키에만 사용됩니까?
고맙습니다
따라서 FormsAuthentication.CookieDomain 속성을 재정의하면 여러 응용 프로그램에서 동일한 인증 쿠키를 사용하게됩니다. 그러나 FormsCookiePath 속성을 특정 디렉토리로 설정하면이 디렉토리에 포함 된 응용 프로그램 만 동일한 응용 프로그램 쿠키를 사용하게됩니까? – SourceC
Ps - 무슨 일이 일어 났는지는 잘 모르겠지만 대답을 말할 수는 없습니다. 아마 잘못된 버튼을 눌렀습니다. -1 점을주었습니다.나는 그것을 사과한다 – SourceC
포인트에 관해서는 문제 없다. 희망이 답변을 도와줍니다. 쿠키를 다룰 때 서버보다 브라우저에 대해 더 많이 생각해보십시오. 내 영역과 자유주의 경로를 설정합니다. 보호 된 폴더에서 web.config를 사용하여 액세스를 더 제한 할 수 있습니다. 몇 가지 예는 http://www.devhood.com/Tutorials/tutorial_details.aspx?tutorial_id=85를 참조하십시오. 브라우저는 경로 내의 URL에만 쿠키를 보냅니다. 여기에 몇 가지 배경이 있습니다 ... http://en.wikipedia.org/wiki/Basic_access_authentication – kervin