サイトで HttpOnly を有効にしました。
<configuration>
<system.web>
<httpCookies httpOnlyCookies="true" requireSSL="true" />
</system.web>
</configuration>
安全でない地域でサイトにアクセスすると、これは正常に機能します。しかし、安全なライブ リージョン (Https) では、これは機能せず、セッション キーを取得できます。それを軽減する方法。非常に役立つアイデア。
Asp.Net 2.0で試しています