C# 保护我的应用程序不被会话窃取

C# 保护我的应用程序不被会话窃取,c#,java,javascript,security,C#,Java,Javascript,Security,有没有办法防止使用firebug窃取会话id 就像有人使用firebug编写document.cookie一样,他会为您获取会话id吗 有什么建议你希望“他”如何偷走你的课程?无论Firebug与否,他都不会在你的cookie中看到sessionid,或者你是在暗示他做了一个幸运的猜测?最简单、最有效的建议通常是要求SSL。如果你登录了,只要试着写alert(document.cookie)@user3204111 Yes,这就是我可以看到我的会话id的方式。你希望其他人如何看到它,除非他们在我

有没有办法防止使用firebug窃取会话id

就像有人使用firebug编写document.cookie一样,他会为您获取会话id吗


有什么建议

你希望“他”如何偷走你的课程?无论Firebug与否,他都不会在你的cookie中看到sessionid,或者你是在暗示他做了一个幸运的猜测?

最简单、最有效的建议通常是要求SSL。如果你登录了,只要试着写alert(document.cookie)@user3204111 Yes,这就是我可以看到我的会话id的方式。你希望其他人如何看到它,除非他们在我身后看?或者您认为会话id对于所有用户都是相同的吗。