有没有办法让ASP.Net查询字符串超出会话超时的方式?这样做有什么意义吗?我的上司似乎认为强制查询字符串超时,即使它已经加密,也会提高安全性。
答案 0 :(得分:1)
您可以尝试在网址中使用会话ID。
<sessionState cookieless="true" />
您的应用程序是否会在每个网址中添加会话ID。例如。
http://yourserver/folder/(session ID here)/default.aspx
或http://myapp/kfh73245y32fgdgfoe7tgdsofdgb8rt/profile.aspx?profileId=334
这意味着该网址仅对具有该会话ID的会话有效。
答案 1 :(得分:0)
不是我所知道的,我也没有看到这样做的任何意义。
更好的方法是使用SSL,因为它会加密包括QueryString在内的流量。