ASP.Net查询字符串超时

时间:2013-03-05 00:58:49

标签: asp.net query-string

有没有办法让ASP.Net查询字符串超出会话超时的方式?这样做有什么意义吗?我的上司似乎认为强制查询字符串超时,即使它已经加密,也会提高安全性。

2 个答案:

答案 0 :(得分:1)

您可以尝试在网址中使用会话ID。

<sessionState cookieless="true" />

您的应用程序是否会在每个网址中添加会话ID。例如。 http://yourserver/folder/(session ID here)/default.aspxhttp://myapp/kfh73245y32fgdgfoe7tgdsofdgb8rt/profile.aspx?profileId=334

这意味着该网址仅对具有该会话ID的会话有效。

http://msdn.microsoft.com/en-us/library/aa479314.aspx

答案 1 :(得分:0)

不是我所知道的,我也没有看到这样做的任何意义。

更好的方法是使用SSL,因为它会加密包括QueryString在内的流量。