博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
为会话状态配置自动检测 Cookie 模式 (IIS 7)
阅读量:7002 次
发布时间:2019-06-27

本文共 1662 字,大约阅读时间需要 5 分钟。

应用到: Windows 7, Windows Server 2008, Windows Server 2008 R2, Windows Vista

在自动检测 Cookie 模式下,如果移动设备配置文件支持 Cookie,则使用 Cookie,否则不使用 Cookie。 对于已知支持 Cookie 的桌面浏览器,当在其中启用 Cookie 支持时,ASP.NET 将尝试使用 Cookie。 如果禁用 Cookie 支持,会话状态将存储在 URL 中。

当使用“自动检测”Cookie 模式时,应该要求重新生成过期的会话 ID。 这样做会使 Web 服务器废弃原有的令牌并重新生成令牌,从而缩短了潜在攻击者捕获 Cookie 并访问 Web 服务器内容的时间。 您还应当考虑将超时值更改为小于默认的 20 分钟。

先决条件

有关您可以在哪些级别执行此过程以及执行此过程所需的模块、处理程序和权限的信息,请参阅 。

功能要求方面的例外情况

为会话状态配置自动检测 Cookie 模式

您可以通过以下方法执行此过程:使用用户界面 (UI)、在命令行窗口中运行 Appcmd.exe 命令、直接编辑配置文件或编写 WMI 脚本。

用户界面

使用 UI

  1. 打开 IIS 管理器,然后导航至您要管理的级别。 有关如何打开 IIS 管理器的信息,请参阅 。 有关如何在 UI 的各个位置间进行导航的信息,请参阅 。

  2. “功能视图”中,双击“会话状态”

  3. “会话状态”页的“Cookie 设置”区域中,从“模式”下拉列表中选择“自动检测”

  4. “名称”文本框中键入一个 Cookie 名称,或使用默认的 Cookie 名称 ASP.NET_SessionId。

  5. “超时”文本框中键入一个超时值,或采用默认的超时值 20 分钟。

  6. 选中“重新生成过期的会话 ID”,然后在“操作”窗格中单击“应用”

命令行

若要为会话状态配置自动检测 Cookie 模式,请使用以下语法:

appcmd set config /commit:WEBROOT /section:sessionState /cookieless:AutoDetect /cookieName:string /timeout:timeSpan/regenerateExpiredSessionId:True|False

变量 cookieless:AutoDetect 用于将 IIS 7 配置为对会话状态使用自动检测 Cookie 模式。 变量 string 是 Cookie 的名称。 默认值为 ASP.NET_SessionId。 变量timeSpan 用于设置 Cookie 的超时值,单位为分钟。 默认值为 20 分钟。 变量 regenerateExpiredSessionId:True|False 用于指定是否重新生成过期的会话 ID。

note备注
在 IIS 7 中使用 Appcmd.exe 在全局级别配置 <sessionState> 元素时,必须在命令中指定 /commit:WEBROOT,以便对根 Web.config 文件而不是对 ApplicationHost.config 进行配置更改。

 

 

有关 Appcmd.exe 的详细信息,请参阅 。

配置

本主题中的过程会影响以下配置元素:

  • <sessionState> 
  • <sessionPageState> 

有关 IIS 7 配置的详细信息,请参阅 MSDN 上的 。

WMI

请使用以下 WMI 类、方法或属性执行此过程:

  • SessionStateSection.Cookieless 属性“AutoDetect”标志

有关 WMI 和 IIS 的详细信息,请参阅 。 有关与此过程关联的类、方法或属性的更多信息,请参阅 MSDN 网站上的 。

另请参阅

转载于:https://www.cnblogs.com/zhouwenwu/archive/2012/09/20/2694680.html

你可能感兴趣的文章
Mongo Connector for BI
查看>>
关于mysql里的concat
查看>>
wcf基础(笔记)
查看>>
设置Eclipse中的tab键为4个空格的完整方法
查看>>
玩坏的Bad Apple之Vim
查看>>
常见的移动端H5页面开发遇到的坑和解决办法
查看>>
Xshell 主机和远程机之间的文件传输
查看>>
微信支付宝扫码支付相关接口
查看>>
菜鸟级asp.net 与ms sql server数据库打交道的简单总结
查看>>
机器学习中的度量——统计上的距离
查看>>
15.事件
查看>>
99.ext afteredit事件详解
查看>>
CSMA/CD
查看>>
Logistic回归
查看>>
jq ajax之beforesend(XHR)
查看>>
P2151 [SDOI2009]HH去散步
查看>>
python作业题
查看>>
C语言第二次博客作业---分支结构
查看>>
(转)windows系统下Python环境的搭建
查看>>
[Poetize6] IncDec Sequence
查看>>