0

我有个问题。我在 ASP.NET MVC 4 中配置了一个带有 SSL(https) 连接的网络。但是当我用简单的形式发送我的凭证时,Fiddler 2 会以纯文本形式显示我的凭证......

我的网络配置文件:

 <authentication mode ="Forms">
  <forms loginUrl="~/Account/LogOn" timeout="20"  protection="All" requireSSL="true"  />
  <!--  <forms loginUrl="~/Account/LogOn" timeout="20"  protection="All"   requireSSL="true" /> -->
</authentication>


<httpCookies httpOnlyCookies="true" requireSSL="true" lockItem="true"/>

和全局文件:

filters.Add(new HandleErrorAttribute());
        filters.Add(new System.Web.Mvc.AuthorizeAttribute());
        filters.Add(new RequireHttpsAttribute());

有什么帮助吗?谢谢!

4

1 回答 1

0

这是完全正常的。Fiddler 注册为您的网络浏览器的代理,这意味着它将看到未加密的流量。没什么好担心的。如果有中间人在网络上监听,他将无法看到这一点。

于 2013-02-26T16:32:54.083 回答