Hola, alguien sabe de las mejores practicas para asegurar una aplicacion asp.net usando Forms Authentication que corre en https?
hasta ahora la mejor combinacion de parametros que tengo, segun lo que he leido es:
<form>s name="nameApp"
loginUrl = "MyLogin.aspx"
protection = All
timeout = 30
requireSSL = "true"
slidingExpiration = "false"
alguien tiene alguna sugerencia de proteger la aplicacion para prevenir:
- Session Hijacking
- Intercepcion de session cookies
cordiales saludos
|