Nel sistema su cui sto lavorando, stiamo avendo alcuni cookie di sessione sul lato client che dobbiamo proteggere dall'attacco di replay! Quindi trovo il seguente articolo link da questa domanda Cookie di sessione sicura . Mi piace molto il modo in cui mettono insieme le cose. C'è solo un problema con questo ed è l'uso della chiave di sessione SSL (usata per scopi anti-replay). Ho alcuni problemi per ottenere questo parametro nel mio codice (usiamo .Net framework e il server è in esecuzione su IIS7.0). Quindi mi chiedevo se qualcuno ha implementato questo metodo per il suo sistema e se hai un suggerimento sulla sostituzione di questo parametro con un altro.
Grazie