标签: .net security session ssl asp.net-mvc-5
Session["xyz"] = theobject;
如果网站仅使用SSL,那么客户端是否可以访问和/或操作对象?
我想在那里放一些常用的对象但是如果浏览这个的客户端可以操纵或劫持会话,那将是一个安全问题。