IIS的SameSite Cookies

SameSiteCookies是緩解跨站請求僞造攻擊的好技術。唯一的缺點是,並不是所有的瀏覽器都支持它們(哎呀……看着你IE)。 您可能會發現的另一個缺點是,大多數應用程序服務器軟件尚不支持它們,例如javax.servlet.http.Cookie尚不支持(因此,像CFML之類的語言也可能在等待添加),PHP具有RFC,希望將其添加到其中。在7.3中,ASP.NET Core已將它們添加到2.0
相關文章
相關標籤/搜索