为什么Set-Cookie没有显示在我的响应头中?

时间:2018-01-22 09:50:42

标签: asp.net security

我正在使用aspnet。配置requireSSL = true已经在我的webconfig中。

我对这个安全问题很新,我不知道出了什么问题。具体我应该寻找什么。

1 个答案:

答案 0 :(得分:0)

Set-Cookie 必须在那里,您必须仔细检查服务器响应。可能它已经在另一个请求中设置,因此不包括 Set-Cookie 响应头。 此外, requireSSL 是通过 SSL 频道传输Cookie,因此如果发生 MITM ,则攻击者无法以纯文本格式读取Cookie。 / p>