Cookies的安全性问题

Response.Cookies(CookieName)(key)=CookieValue
赋值时,会自动生成CookieName+key+value+安全字符串组,即使修改也不会对安全造成太大威胁(除非存储敏感数据)。

Cookie.Secure属性:
如果要求使用的是 HTTPS (Secure Hypertext Transfer Protocol),且用戶端在後續的要求中只需傳回 Cookie,則為 true ;否則,即為 false 。預設為 false
實際上,當這個屬性為 true 時,將只能使用 https:// 要求來傳送這個 Cookie。

所以,如果是用Response.Cookie写入,且Secure为True,那么正常的Request.Cookie是无法读出数据的。

你可能感兴趣的:(Cookies)