首页 > 解决方案 > ASP.NET 中的会话修复漏洞

问题描述

嗨,我在我的 ASP.NET 应用程序中收到以下行的会话修复漏洞。

this.Session["update"] = Server.UrlEncode(System.DateTime.Now.ToString());

自从我在大多数地方使用 Session["SomeConstant"] 来存储价值,同时从一个页面移动到另一个页面以来,这个问题得到了 100 多个地方。

如何解决这个问题?是否可以在 Global.asax 文件中实现

标签: asp.netsession-fixation

解决方案


推荐阅读