gpt4 book ai didi

asp.net - 将 Request.ApplicationPath 用于 cookie 路径是否安全

转载 作者:太空宇宙 更新时间:2023-11-04 13:49:59 24 4
gpt4 key购买 nike

使用这样的代码安全吗?

Response.Cookies[cookieName].Path = Request.ApplicationPath + "/";

我想知道所有极端情况,请...

最佳答案

简而言之,不,它不安全。使用 cookie 路径充满了问题,因为它们在 IE 和 Chrome 中区分大小写,但在 FF 中不区分大小写。这意味着路径大小写的任何不匹配都会把事情搞砸。

  1. 生成 cookie 时,如果您设置的路径与用户输入的路径大小写不同,浏览器将不会存储它。

  2. 当用户返回时,如果他们输入的路径与第一次旅行不同,浏览器将不会为请求提供 cookie。

你想解决什么问题?

关于asp.net - 将 Request.ApplicationPath 用于 cookie 路径是否安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2514936/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com