Dom*_*Bat 2 asp.net iis internet-explorer
这可能是也可能不是编程问题,但我网站的一个或两个用户已经将一些奇怪的字符串插入到他们的地址栏中.
地址应为: http:// URL/Couple of Folders/page.aspx
但偶尔会出现同样的事情: http:// URL/(X(1)F(qHfgTf50ahMY47b-lnz3ovk89OA4AbMN4S-sYVZCgCULL))/ Folders/Page.aspx
该字符串也在action字段中,如下所示:
<form name="aspnetForm" method="post" action="/**(X(1)F(qHfgTf50ahMY47b-lnz3ovk89OA4AbMN4S-sYVZCgCULL))**/<Page>.aspx" onsubmit="javascript:return WebForm_OnSubmit();" id="aspnetForm">
Run Code Online (Sandbox Code Playgroud)
我不是服务器/ IIS专家,所以请原谅我这是一个愚蠢的问题,但是什么是奇怪的字符串,我/我的客户需要担心什么?
您的网络配置中似乎已将无Cookie会话设置为自动.
如果用户允许cookie,则其sessionID存储在内存cookie中.如果他们不这样做,ASP.Net会将sessionID推送到URL中,这用于识别发出请求的用户.您看到的奇怪的字符串是那些关闭cookie的人的sessionID.
这里没有什么可担心的,虽然它确实会使会话劫持变得更容易......但可能不会对此有所顾虑.
希望能帮助到你...
| 归档时间: |
|
| 查看次数: |
1422 次 |
| 最近记录: |