Cookies 与/u vti_bin/Discovery.asmx相关的cookie是什么?为什么可以';我不能设置它的安全属性吗?

Cookies 与/u vti_bin/Discovery.asmx相关的cookie是什么?为什么可以';我不能设置它的安全属性吗?,cookies,asp.net-membership,forms-authentication,wss,Cookies,Asp.net Membership,Forms Authentication,Wss,我有一个WSS3.0站点,它使用表单身份验证。除了身份验证cookie之外,我还得到一个cookie,其中包含如下数据: 2FDiscovery=WorkspaceSiteName=aHR0cDovL3d3dy5rZWxldi5iaXo=&WorkspaceSiteUrl= aHR0cHM6Ly9zdGFnaW5nLWluc2lnaHQubmNqcnMuZ292&WorkspaceSiteTime=MjAwOS 0xMi0xMFQxNDo1ODoxMQ==; path=/_vti_bin/Dis

我有一个WSS3.0站点,它使用表单身份验证。除了身份验证cookie之外,我还得到一个cookie,其中包含如下数据:

2FDiscovery=WorkspaceSiteName=aHR0cDovL3d3dy5rZWxldi5iaXo=&WorkspaceSiteUrl= aHR0cHM6Ly9zdGFnaW5nLWluc2lnaHQubmNqcnMuZ292&WorkspaceSiteTime=MjAwOS 0xMi0xMFQxNDo1ODoxMQ==; path=/_vti_bin/Discovery.asmx; 2Discovery=WorkspaceSiteName=AHR0CDOVL3DY5RZWXLDI5IAXO=&WorkspaceSiteUrl= aHR0cHM6Ly9zdGFnaW5nLWluc2lnaHQubmNqcnMuZ292&WorkspaceSiteTime=MjAwOS 0xMi0xMFQxNDo1ODoxMQ==;path=/\u vti\u bin/Discovery.asmx; 此cookie未设置安全属性,即使我的web.config中有requireSSL=“true”,而其他cookie具有该属性

我不知道这个cookie一般是源于WSS还是源于表单身份验证


有人知道cookie的功能吗(或者/u vti_bin/Discovery.asmx的功能)为什么该属性似乎没有从web.config中获取?

在搜索Discovery.asmx时,我得到的唯一线索是该服务由WIndows Live ID使用。显然,即使Live ID不是该网站上使用的实际身份验证提供商,它也处于活动状态

您可以尝试直接使用IIS阻止对此服务的访问吗?只需打开IIS管理器并找到服务。然后封锁所有外部通道。但不确定这方面有什么可能性(禁用所有身份验证,或向其中添加重定向到404页面规则…)


请注意,首先确保它不会造成实际的安全漏洞/威胁。

在搜索Discovery.asmx时,我得到的唯一线索是该服务由WIndows Live ID使用。显然,即使Live ID不是该网站上使用的实际身份验证提供商,它也处于活动状态

您可以尝试直接使用IIS阻止对此服务的访问吗?只需打开IIS管理器并找到服务。然后封锁所有外部通道。但不确定这方面有什么可能性(禁用所有身份验证,或向其中添加重定向到404页面规则…)

请注意,首先确保它不会造成实际的安全漏洞/威胁。

cookie的内容(
WorkspaceSiteName
WorkspaceSiteUrl
WorkspaceSiteTime
)建议MS Office使用它来记住最近使用的SharePoint工作区,以便在您想用MS Word保存文档时,可以将其显示给您。但我还没有证实这一点。根据我的经验,cookie的持续时间为30天,这意味着MS Office会记住您在过去30天访问过的工作区

关于您在
web.config
中的
requireSSL=true
条目未被提取,您将条目放在了哪个
web.config
中?网站根目录下的
web.config
(在
c:\inetpub\wwwroot\wss\virtualdirectories\
文件夹中)是错误的
web.config
\u vti\u bin
在IIS中配置为虚拟目录,并映射到物理路径
C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\14\isapi
。在该位置有一个单独的
web.config

cookie的内容(
WorkspaceSiteName
WorkspaceSiteUrl
WorkspaceSiteTime
)建议MS Office使用它来记住最近使用的SharePoint工作区,以便在您想用MS Word保存文档时,可以将其显示给您。但我还没有证实这一点。根据我的经验,cookie的持续时间为30天,这意味着MS Office会记住您在过去30天访问过的工作区

关于您在
web.config
中的
requireSSL=true
条目未被提取,您将条目放在了哪个
web.config
中?网站根目录下的
web.config
(在
c:\inetpub\wwwroot\wss\virtualdirectories\
文件夹中)是错误的
web.config
\u vti\u bin
在IIS中配置为虚拟目录,并映射到物理路径
C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\14\isapi
。在那个位置有一个单独的
web.config