0

こんにちは、SharePoint 開発の初心者です。FBAを使用しているアプリケーションに取り組んでいます。ログアウトの目的で、カスタム ログアウト ページを使用しており、そのページですべてのセッション、Cookie をクリアしています。ユーザーがログインしている場合、このツールhttp://portswigger.net/burp/を使用して、ログインしているユーザーの Cookie とセッション データ全体をコピーして保存できます。ログアウト後、これを使用してユーザーを再度ログインすることができます。ログアウト中に認証Cookieの有効期限が切れましたが、何も機能しませんでした。げっぷツールを介して保存された Cookie を使用してユーザーがログインできないようにする方法についての提案..

4

1 に答える 1

0

セッション ID を格納する暗号化された Cookie を発行できます。暗号化されたヘッダーと現在のヘッダーを比較するコントロールをサイトのヘッダーに追加します。一致しない場合は、FedAuth Cookie を送信して今すぐ期限切れにします。

于 2013-01-16T15:02:30.630 に答える