ASP.NET 状态服务器安全性

标签 asp.net security session session-state

我是否正确,在我的网站和状态服务器之间使用状态服务器时流量未加密?如果不是,我该如何保护它(SSL)?

最佳答案

ASP.NET session 状态服务器以类似于 REST 的方式使用明文 http 请求进行通信。实际的协议(protocol)规范可在 [MS-ASP]: ASP.NET State Server Protocol Specification 上公开获取。 .

我从未听说过有人对状态流量进行加密,也找不到任何相关引用资料,也没有任何迹象表明这是可能的。

关于ASP.NET 状态服务器安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4797636/

相关文章:

javascript - 带时间的日期选择器 HH :mm:ss

ASP.NET:Response.AppendHeader,位置 301 永久移动,使用自定义 header 发送

javascript - 制作网页的本地副本时出现问题

php - 无需用户身份验证的开发环境的 Symfony http 基本身份验证

javascript - 如何从 Controller 关闭 MVC C# 应用程序?

c# - 搜索按钮没有输出

session - 使用哈希与键在 Redis 中存储对象

java - Spring Security 在新应用程序启动时重定向到无效 session url

c# - 是否可以使用内置反键盘记录器的 C# Winform?

asp.net - 检查 session 是否超时