C# ASP.NET cookie重播修复程序,而不在服务器中存储身份验证令牌?

C# ASP.NET cookie重播修复程序,而不在服务器中存储身份验证令牌?,c#,asp.net,cookies,session-cookies,httpcookie,C#,Asp.net,Cookies,Session Cookies,Httpcookie,我引入了一个审计表,用于在登录/注销时存储用户登录数据(包括身份验证令牌),并读取每个请求的用户状态,以消除asp.net cookie replay安全问题 这会增加每个请求所需的时间,从而导致性能问题 在asp.net中,还有哪些其他方法可以用来抵御cookie replay攻击?不清楚您的问题,那么您希望阻止哪种replay?不清楚您的问题,那么您希望阻止哪种replay?

我引入了一个审计表,用于在登录/注销时存储用户登录数据(包括身份验证令牌),并读取每个请求的用户状态,以消除asp.net cookie replay安全问题

这会增加每个请求所需的时间,从而导致性能问题


在asp.net中,还有哪些其他方法可以用来抵御cookie replay攻击?

不清楚您的问题,那么您希望阻止哪种replay?不清楚您的问题,那么您希望阻止哪种replay?