社区
C#
帖子详情
Cookies 跨服务器传不了值 ---c#
hsy7428
2010-11-12 01:42:54
为什么呢?
...全文
130
11
打赏
收藏
Cookies 跨服务器传不了值 ---c#
为什么呢?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
11 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
sixapples
2010-11-16
打赏
举报
回复
cookies是客户端的,想跨服务器传值用webservce
龍月
2010-11-16
打赏
举报
回复
[Quote=引用 9 楼 net_lover 的回复:]
是
Response.AddHeader("p3p", "CP=\"CAO PSA OUR\"");
不是
Response.AddHeader("P3P", "CP=CAO PSA OUR");
如果这个方法不行,就是不能传了,。
本来这种做法就是不要安全的,跟浏览器设置还是有关系的
[/Quote]
学习了
孟子E章
2010-11-16
打赏
举报
回复
是
Response.AddHeader("p3p", "CP=\"CAO PSA OUR\"");
不是
Response.AddHeader("P3P", "CP=CAO PSA OUR");
如果这个方法不行,就是不能传了,。
本来这种做法就是不要安全的,跟浏览器设置还是有关系的
hsy7428
2010-11-12
打赏
举报
回复
[Quote=引用 7 楼 linux7985 的回复:]
代码实现:Response.AddHeader("P3P", "CP=CAO PSA OUR")
或是在IIS里设置响应头里,加入这样的取值:参数 : p3p 值 :CP=CAO PSA OUR
[/Quote]
现在代码是这样,不过还是不行哦
Response.AddHeader("P3P", "CP=CAO PSA OUR");
HttpCookie cookies = new HttpCookie("userid", dr["UserID"].ToString());
cookies.Path = "/";
Response.Cookies.Set(cookies);
烈火蜓蜻
2010-11-12
打赏
举报
回复
代码实现:Response.AddHeader("P3P", "CP=CAO PSA OUR")
或是在IIS里设置响应头里,加入这样的取值:参数 : p3p 值 :CP=CAO PSA OUR
hsy7428
2010-11-12
打赏
举报
回复
http://10.20.2.40/AAA.asp 把这个网页保存的cookies 传到下面网页中,发现失败
----> http://10.20.2.50/BBB.asp
ttyyadd
2010-11-12
打赏
举报
回复
[Quote=引用 1 楼 net_lover 的回复:]
Cookies 跟域名有关系,不能跨越的,否则,你就可以修改和读取别的网站的Cookie了,安全性就受到影响了
[/Quote]
http://woainingd.blog.163.com/blog/static/2187024120072135437337/
孟子E章
2010-11-12
打赏
举报
回复
不知道你要实现什么目的,Cookie是客户端的,跟服务器没关系的
hsy7428
2010-11-12
打赏
举报
回复
那要怎么设置才能访问啊?
孟子E章
2010-11-12
打赏
举报
回复
Cookies 跟域名有关系,不能跨越的,否则,你就可以修改和读取别的网站的Cookie了,安全性就受到影响了
Session共享的解决方案
http://www.cnblogs.com/xinhaijulan/archive/2010/08/21/1805116.html Session共享的解决方案 1、客户端SessionID
值
唯一; 对于不同的域名:主域名、子域名、
跨
站点域名或
跨
服务器
域名,用户在打开页面时会产生不同的SessionID, 为了使这些站点在用户登录时只登录一次,那我们就要解决S...
跨
域名(
跨
服务器
)共享SESSION ASP.NET 解决方案
首先,我说的
跨
域是指: a.myDomain.com b.myDomain.com 这样的域。 如果你想 http://www.abc.com/ http://www.bca.com/ 这样共享SESSION这里暂不讨论(可以编程实现). 第一步:使你的ASP.NET程序使用SQL保存SESSION状态。 实施方案:http://www
ASP.NET Forms认证原理与现代Token设计思想解析
HTTP无状态协议下如何安全维持用户会话,是Web身份认证的根本命题。从早期Forms认证的加密Cookie机制,到如今JWT、Opaque Token等方案,其核心逻辑一脉相承:将身份声明签名加密后交由客户端携带,服务端无状态校验。FormsAuthenticationTicket作为可扩展的身份载荷容器,配合machineKey密钥体系,实现了
跨
服务器
的可信验证,这正是现代Token签名(Signature)、有效期(Expiration)、自定义数据(UserData)三大特性的原始实践范本。理解它,
ASP.NET Forms认证原理与安全实践全解析
Forms认证是ASP.NET中基于Cookie的Web身份验证基础机制,其核心在于加密票据生成、HTTP重定向流程与服务端会话管理。理解其底层原理(如FormsAuthenticationTicket序列化、machineKey加解密、SlidingExpiration时序逻辑)有助于掌握现代.NET认证体系的设计基因。该机制虽被Identity和JWT取代,但在遗留系统维护、单点登录集成及安全加固(如requireSSL配置、CSRF防护、会话固定防御)中仍具不可替代价
值
。本文聚焦于Web.config
基于ASP.MVC票据FormsAuthenticationTicket身份认证
做一个最基础的业务需求用户登录,将此用户的身份发回到客户端的Cookie,之后此用户再访问这个web应用就会连同这个身份Cookie一起发送到服务端。服务端上的授权设置就可以根据不同目录对不同用户的访问授权进行控制了。 1.场景 当用户登录成功将信息写入Cookie添加全局静态变量,跳转至主界面如果用户认证信息失效就重新跳转至登录界面 2.代码 2.1 设置Cookie /// ...
C#
111,129
社区成员
642,540
社区内容
发帖
与我相关
我的任务
C#
.NET技术 C#
复制链接
扫一扫
分享
社区描述
.NET技术 C#
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
让您成为最强悍的C#开发者
试试用AI创作助手写篇文章吧
+ 用AI写文章