标签: asp.net security
我正在使用aspnet。配置requireSSL = true已经在我的webconfig中。
我对这个安全问题很新,我不知道出了什么问题。具体我应该寻找什么。
答案 0 :(得分:0)
Set-Cookie 必须在那里,您必须仔细检查服务器响应。可能它已经在另一个请求中设置,因此不包括 Set-Cookie 响应头。 此外, requireSSL 是通过 SSL 频道传输Cookie,因此如果发生 MITM ,则攻击者无法以纯文本格式读取Cookie。 / p>