保护基于WIF的会话免受相关域Cookie攻击

时间:2012-03-10 14:02:22

标签: authentication cookies wif acs windows-identity

如何为基于WIF的身份验证会话实施额外的安全性,以保护自己免受Related Domain Cookie Attacks目标身份验证的影响?

1 个答案:

答案 0 :(得分:0)

也许在SQL Server(而不是WID)上安装ADFS然后启用SAML/WS-Federation token replay detection