Generieren neue SessionId in ASP.NET

Login ich möchte erzeugen eine neue SessionId. Ich habe festgestellt eine Lösung, die funktioniert, aber es erfordert einige ziemlich hackish Dinge und erfordert die app habe Volles Vertrauen securityPolicy Einstellung.

Gibt es eine andere Möglichkeit, dies zu erreichen?

Der Rahmen ist nicht wirklich das setup mit Haken für diese - das ist, warum die Lösung, die Sie gefunden haben, ist "hackish".
Warum willst du nicht die Session-Id, die erzeugt wurde, wenn die Sitzung initialisiert wurde? (dh. Welches problem versuchst du zu lösen?)
Die Frage, wo eine neue sessionId cookie erstellt wurde, auf logout, die Zeit vergeht, dann wird der nächste Benutzer, der sich anmeldet auf, dass der browser immer verwenden, sessionId, das ist eine Sicherheitslücke, wenn jemand schrieb die sessionId in der Zwischenzeit

InformationsquelleAutor Jarrod Everett | 2012-08-27

Schreibe einen Kommentar