摘要: 3.3.1 使用cookie小结:cookie并不安全,但经过仔细地配置,可以帮助保护cookie威胁:会话劫持、账户劫持、会话固定、信息泄漏HTTP cookie是一种用于存储用户状态,以创建和Web服务器无缝连接的效果的机制。Cookie设计用于处理用户的优先选择并跟踪会话变量,并且它们可以很好地做到这一点。但是,对于安全性,却会引发一些问题。大多数相关规范取决于服务器、客户浏览器,以及两者之... 阅读全文
posted @ 2009-05-19 11:41 杨子宜 阅读(261) 评论(0) 推荐(0) 编辑
摘要: 1.IIS->[网站]->属性-》连接超时。默认为120秒2.WEB.CONFIG 手工添加httpRuntime,如<system.web><httpRuntime maxRequestLength="1000000" executionTimeout="2000" /></system.web>3.同步执行WEBSERVICE时,需要设置TIME... 阅读全文
posted @ 2009-05-19 11:21 杨子宜 阅读(239) 评论(0) 推荐(0) 编辑