会话标识未更新BUG的修复问题

luoyj0701 2017-12-09 09:18:36
近期做一个网站需要用户登录,我使用的事session记录用户信息,但是安全测试的时候检测出来会话标识未更新的问题。
我网上查了下,说是要在登录页面,添加Session.Abandon();和Response.Cookies.Add(new HttpCookie("ASP.NET_SessionId", ""));如下:

login.aspx:
protected void Page_Load(object sender, EventArgs e)
{
  if (!IsPostBack)
  {
    Session.Abandon();
    //清除SessionId
    Response.Cookies.Add(new HttpCookie("ASP.NET_SessionId", ""));
  }
}

protected void btn_click(object sender,EventArgs e)
{
//验证代码
......

//验证成功后转向
response.redirect("index.aspx");
}
但是这样添加后仅仅是每次打开login.aspx页面的时候sessionid会变,用户验证成功后转向的index.aspx页面的sessionid和login.aspx页面还是一样的啊??这样改有效吗?
...全文
111 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

62,046

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧