日期:2014-05-18 浏览次数:20453 次
<!-- “protection”的值: All:指定应用程序同时使用数据验证和加密来保护 Cookie。 None:对Cookie禁用加密和验证。 Encryption:对Cookie进行加密,但不对该 Cookie 执行数据验证。以此方式使用的 Cookie 可能会受到精选的纯文本的攻击。 Validation:指定验证方案验证已加密的 Cookie 的内容在转换中是否未被改变。 --> <authentication mode="None"> <forms name=".pacific" protection="Encryption" path="/" timeout="30" loginUrl="Admins/login.aspx"/> </authentication> <!-- 会话状态设置 默认情况下,ASP.NET 使用 Cookie 来标识哪些请求属于特定的会话。 如果 Cookie 不可用,则可以通过将会话标识符添加到 URL 来跟踪会话。 若要禁用 Cookie,请设置 sessionState cookieless="true"。 --> <sessionState mode="InProc" stateConnectionString="tcpip=127.0.0.1:42424" sqlConnectionString="data source=127.0.0.1;Trusted_Connection=yes" cookieless="false" timeout="20" />
<authentication mode="forms"/>