IIS 4.0和 5.0版本.ASP页面向安全和不安全的web会话发送相同Session ID cookie。如果用户移动到不安全会话,远程攻击者可以劫持该用户的安全web会话,也称为“会话ID cookie标记”漏洞。