在最近的安全扫描之后,信息安全团队表示他们不喜欢这样的事实,即他们可以保存 .AspNet.ApplicationCookie 值,然后再次使用它允许用户访问该站点。
阅读之后,我明白这是标准行为,但我必须找到一种方法在用户注销时完全终止会话。
我的理解有点薄,所以我的搜索很少。有办法解决这个问题吗?
开满天机
相关分类