可重用的会话ID

时间:2019-02-26 06:08:27

标签: c# asp.net

我遇到的问题是会话ID是否可重用,即使我已经验证。我尝试了很多方法,但仍然可以重用

这是已经使用的链接示例

SELECT DATE_SUB('2019-06-22', INTERVAL 1 MONTH) = '2019-05-05' | DATE_SUB('2019-06-22', INTERVAL 1 MONTH) = '2019-05-05' | | ------------------------------------------------------: | | 0 |

单击更改密码后 结果网址

SELECT DATE_SUB('2019-06-22', INTERVAL 1 MONTH) = '2019-05-22' | DATE_SUB('2019-06-22', INTERVAL 1 MONTH) = '2019-05-22' | | ------------------------------------------------------: | | 1 |

请帮助谢谢

1 个答案:

答案 0 :(得分:0)

首先,我们不应在任何url查询字符串中传递session的值。 Cookies是在客户端管理任何状态管理的正确选择。

客户端浏览器与服务器端之间的握手以加密形式保留为cookie。

第二,,如果您必须传递任何cookie值,我更愿意传递Request标头。

如果有帮助,请回复。