ASP.Net MVC3 と IIS 7.0 を使用しています。私のサイトでは、https 経由でフォーム認証を実装しました (requireSSL="true")。.ASPXAUTH Cookie の有効期限 (例: 5 日) を設定しました。すべて正常に動作しますが、あるブラウザーからのログインに成功した後、Cookie .ASPXAUTH を別のブラウザーまたは別のコンピューターに (問題なく) コピーし、ログインとパスワードなしで自分のサイトにアクセスできます。
ログイン パスワードを入力したブラウザまたはコンピュータからのみサイトにアクセスでき、.ASPXAUTH Cookie をコピーした別のブラウザからはアクセスできないようにするにはどうすればよいですか?
前もって感謝します、オレキシ