3

IE 7 を使用して asp.net 3.5 サイトを閲覧しているときに、「FEDAUTH」セキュリティ Cookie を (Fiddler を使用して) キャプチャしました。これで、FEDAUTH セキュリティ Cookie が「HTTPOnly」フラグでマークされていることがわかりました。これは、コードからこの Cookie にアクセスできないことを意味します。 . スタック内のすべての API がこのフラグを尊重するため、コードから FEDAUTH トークンを取得することはできません。しかし、.NET には、Web 要求から送信および取得された Cookie のコレクションを保持する CookieContainer クラスが含まれています。したがって、必要なことは、CookieContainer を呼び出しごとに渡すだけです。

私の質問は、誰かがこのCookieを取得して、次のようなhttpリクエストで使用できるかどうかです

CookieContainer cc = new CookieContainer();
                cc.SetCookies(new Uri(_uri), "FedAuth=77u/PD94bWwgdmVyhcmVwb2ludC5jb2addfdQ8UD4=; expires=Tue, 01-Jan-2010 02:37:12 GMT; path=/; HttpOnly");
4

0 に答える 0