活動-大腹翁小腹婆

Avatar of 洪健順.
Avatar of 洪健順.

活動-大腹翁小腹婆

技術顧問 @ 奧森文創設計
Taiwan Province, Taiwan
獨立開發 這個專案過程經歷了IBM AppScan的弱點掃描 遇到cookie裡ASP.NET sessionId資安問題 這個問題點是在使用者使用cookie裡的sessionId後,被要求要改變sessionId的值,但是sessionId經過異動後,session就會失效,所以此問題在使用session時就會弱掃不通過,當時上線時尚未找到解法 目得想法的解法是就是不用使用session,改成前後端API分離的方式來進行開法,透過token來取得API回應的資料,因該就能避開這個問題了
Avatar of the user.
Please login to comment.

Published: Oct 24th 2019
33
5
0

MVC
c#.NET

Share